Я включил csrf в Spring Security 3.2.9.RELEASE .Я нашел в Интернете следующие варианты получения токена csrf:
include token - заголовки ответа http
ИЛИ
вручную создайте GET APIчтобы извлечь его
@RequestMapping(method = RequestMethod.GET, value = "/csrf")
public @ResponseBody String retrieveCsrfToken(HttpServletRequest request) throws Exception {
if (null != request.getSession(false)) {
System.out.println("session exist ");
}
CsrfToken token = (CsrfToken) request.getAttribute(CsrfToken.class.getName());
return token.getToken();
}
Нет ли встроенного механизма для его получения?
Каков предполагаемый способ получения токена по умолчанию?
Все остальные функции csrf уже закодированы /встроенный (к весне), за исключением этого, как получить токен.Я чувствую, что что-то упустил.