【发布时间】:2018-01-19 02:44:10
【问题描述】:
我有一个REST application 使用Spring Boot 创建并受Spring Security Oauth2 支持保护。我使用Cloudfoundry UAA 作为第三方令牌提供者。
应用程序中没有会话,每个请求都必须附带UAA 提供的 Oauth2 令牌。是否仍然需要保护 REST 服务免受 CSRF 攻击?
因为恶意网站无法从我的 UAA 服务获取有效的 Oauth2 令牌。
谢谢
【问题讨论】:
标签: spring spring-boot oauth-2.0 csrf