|
|
|
Как спринг понимает какой csrf токен связан с каким-то запросом
|
|||
|---|---|---|---|
|
#18+
В спринге по умолчанию включена csrf защита Если её не выключать, то на странице надо писать( https://docs.spring.io/spring-security/site/docs/current/reference/html/csrf.html#csrf-include-csrf-token-ajax) что-то типа: Код: html 1. 2. 3. 4. 5. 6. 7. 8. Ну и при запросе надо писать: Код: javascript 1. 2. 3. 4. 5. 6. 7. Как я понимаю суть защиты в том, что сервер генерирует уникальный идентификатор для каждого последующего запроса и проверяет, что при запросе был передан правильный идентификатор, иначе отклоняет этот запрос. Этот идентификатор одноразовый? Я так понимаю Код: html 1. рендерится только единожды и как тогда быть если у нас страница никогда не перезагружается, а всё делается через ajax ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.04.2018, 12:38 |
|
||
|
|

start [/forum/topic.php?fid=59&tid=2122085]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
155ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
29ms |
get tp. blocked users: |
2ms |
| others: | 12ms |
| total: | 244ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...