Должен ли я хранить токен CSRF в своем клиентском Java-приложении?JAVA

Программисты JAVA общаются здесь
Ответить Пред. темаСлед. тема
Anonymous
 Должен ли я хранить токен CSRF в своем клиентском Java-приложении?

Сообщение Anonymous »

У меня есть приложение REST API Spring Boot (называемое приложением «A»). Он вызывает другой API (называемый «B»).

«B» защищен OAuth2 и требует токена CSRF для POST/PUT/DELETE.

Каждый «A» -> Вызов «B» содержит токен JWT OAuth2 из Azure. Токен CSRF может быть получен «A», вызвав конечную точку getCsrfToken() «B».

Вопрос: должен ли «А» вызывать токен CSRF для каждой небезопасной операции или его следует хранить в службе Java и повторно использовать до истечения срока его действия?

Подробнее здесь: https://stackoverflow.com/questions/791 ... t-java-app
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в «JAVA»