CSRF Guard - ¿Puede proteger también la llamada de servicio?

0

Estoy implementando CSRF guard en mi aplicación web. He hecho toda la configuración requerida y puedo ver que el token se genera / inyecta en el encabezado de la solicitud.

Déjame decirte un poco la arquitectura de la aplicación, tengo páginas JSP que hacen llamadas a servicios usando Ajax para obtener los datos y mostrarlos en la interfaz de usuario.

Mi pregunta aquí es "¿Podemos proteger las llamadas de servicio también con CSRF guard?" Si es posible, ¿cómo puedo hacer esto porque no voy a CsrfGuardFilter.java class cuando estoy depurando la ejecución.

    
pregunta Simpal Kumar 16.12.2014 - 14:50
fuente

1 respuesta

1

Cuando quiere que una aplicación demuestre que tiene derecho a hablar con otro (el servicio web), ya no estamos hablando de CSRF sino de autenticación. Por lo general, esto se realiza mediante un token seguro enviado desde la aplicación web al servicio web a través de una solicitud POST.

Echa un vistazo a la primera respuesta a esta enlace

y

enlace

    
respondido por el mcgyver5 16.12.2014 - 20:22
fuente

Lea otras preguntas en las etiquetas