Есть ли способ проверить каждую отправку, используя единственное скрытое значение в логине от? - PullRequest
0 голосов
/ 28 марта 2019

В настоящее время я внедряю защиту CSRF в существующий проект Spring MVC. Токен anti-CSRF создается на странице входа в систему и сохраняется в скрытом значении и в файле cookie, который также проверяется. Я хочу спросить, есть ли способ использовать одно и то же скрытое значение для проверки подлинности каждой отправки формы по всему проекту. Или мне нужно создать скрытое поле в каждой форме для аутентификации конкретного запроса.

...