【发布时间】:2014-04-23 05:02:55
【问题描述】:
我正在使用 angularJs、资源和 jersey rest api 开发一个应用程序。我想在我的项目中实现 xsrf 保护。请提出一个更好的例子。我在这里有一个例子,但它使用了 ColdFusion。 http://www.bennadel.com/blog/2568-Preventing-Cross-Site-Request-Forgery-CSRF-XSRF-With-AngularJS-And-ColdFusion.htm
【问题讨论】:
-
如何对用户进行身份验证?能否详细介绍一下申请?
-
我正在使用 Spring Security 对用户进行身份验证。我有一个jsp登录页面,其余的api(/app/rest/**)在spring security中被过滤。一旦用户登录,主页就会被加载,有一个控制器会带来所有用户信息并将其放入 sessionStorage。