У меня есть приложение REST API Spring Boot (называемое приложением «A»). Он вызывает другой API (называемый «B»).
«B» защищен OAuth2 и требует токена CSRF для POST/PUT/DELETE.
Каждый «A» -> Вызов «B» содержит токен JWT OAuth2 из Azure. Токен CSRF может быть получен «A», вызвав конечную точку getCsrfToken() «B».
Вопрос: должен ли «А» вызывать токен CSRF для каждой небезопасной операции или его следует хранить в службе Java и повторно использовать до истечения срока его действия?
Подробнее здесь: https://stackoverflow.com/questions/791 ... t-java-app
Должен ли я хранить токен CSRF в своем клиентском Java-приложении? ⇐ JAVA
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
-
Как обновить токен с помощью токена обновления в клиентском приложении MVC?
Anonymous » » в форуме C# - 0 Ответы
- 36 Просмотры
-
Последнее сообщение Anonymous
-
-
-
Токен CSRF, вмешиваясь в TDD - есть ли переменная, которая хранит выход CSRF?
Anonymous » » в форуме Python - 0 Ответы
- 5 Просмотры
-
Последнее сообщение Anonymous
-