Я ищу метод или текущий API, который позволяет добавлять токены в запросы веб-приложений.
Может быть, в течение сессии, но не сохраняется.
Или, если вы могли бы помочь мне, наметив эффективный метод для этого
например.
1. GET request => Сервлет генерирует токен и печатает его в представлении
2. возвращает представление со скрытым токеном
<input type="hidden" name="token" value="UA37jdjs9UDJS3">
<input type="submit" name="deleteEmail" value="Delete">
3. Форма запроса POST => отправляется и проверяет, совпадает ли токен.
Несколько вещей, на которые следует обратить внимание: если есть запросы Ajax, некоторые другие токены должны быть активны для ряда запросов.
Если пользователь решит закрыть браузер, токен должен будет умереть, когда сеанс
истекло время ожидания.
Если пользователь не заполняет форму, он уходит, чтобы сделать что-то еще на сайте,
эти токены должны быть удалены, так как они не используются.
Но как лучше внедрить подобную систему,
Есть ли у Spring Security 3 система, которую я могу использовать?
в областях Java, Grails, Spring MVC, Spring Security 3 и Hibernate