токен csrf для каждого запроса в vaadin - PullRequest
0 голосов
/ 13 июня 2018

Я новичок в vaadin и хочу реализовать защиту токена csrf. Я обнаружил, что vaadin уже вводит токен csrf в запросах, но проблема в том, что токен csrf одинаков в каждом запросе, является ли любая конфигурация в vaadinгенерировать новый токен в каждом запросе?или это какой-либо способ заставить vaadin сгенерировать токен csrf при создании нового сеанса?

Я использовал следующий код для устранения уязвимости фиксации сеанса, но проблема в том, что токен csrf остался прежним с токеном предыдущего сеанса.;потому что метод reinitializeSession создает новый сеанс с тем же содержимым с новым jsessionID

VaadinService.reinitializeSession()

1 Ответ

0 голосов
/ 13 июня 2018

В настоящее время открыт запрос на добавление для добавления функций такого типа: https://github.com/vaadin/framework/pull/10953.

...