|
|
|
Как спринг понимает какой csrf токен связан с каким-то запросом
|
|||
|---|---|---|---|
|
#18+
В спринге по умолчанию включена csrf защита Если её не выключать, то на странице надо писать( https://docs.spring.io/spring-security/site/docs/current/reference/html/csrf.html#csrf-include-csrf-token-ajax) что-то типа: Код: html 1. 2. 3. 4. 5. 6. 7. 8. Ну и при запросе надо писать: Код: javascript 1. 2. 3. 4. 5. 6. 7. Как я понимаю суть защиты в том, что сервер генерирует уникальный идентификатор для каждого последующего запроса и проверяет, что при запросе был передан правильный идентификатор, иначе отклоняет этот запрос. Этот идентификатор одноразовый? Я так понимаю Код: html 1. рендерится только единожды и как тогда быть если у нас страница никогда не перезагружается, а всё делается через ajax ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2018, 12:38 |
|
||
|
|

start [/forum/topic.php?fid=59&fpage=47&tid=2122085]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
36ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
26ms |
get tp. blocked users: |
1ms |
| others: | 197ms |
| total: | 301ms |

| 0 / 0 |
