GWT и XSRF Защита - PullRequest
       37

GWT и XSRF Защита

7 голосов
/ 07 июня 2011

Я смотрю на возможные решения для защиты моего приложения GWT от XSRF.

Если я правильно понимаю решение GWT - оно предоставляет сервлет, который вы используете для генерации токена.на стороне клиента (при вызове конечной точки RPC) и для проверки на стороне сервера (когда вызов поступает на ваш сервис).

Это решение обслуживает только вызовы RPC?Конечно, нам нужно, чтобы он покрывал все пользовательские запросы к серверу?

Любые другие рекомендуемые решения XSRF (я также смотрю на CSRFGuard * OWASP )?

1 Ответ

5 голосов
/ 12 июня 2011

Я изменил пример приложения GWT, чтобы он был защищен от XSRF.Это решение приблизительно основано на решении, представленном в документации для разработчиков GWT.http://code.google.com/p/xsrf-safe/

...