【发布时间】:2014-10-29 20:07:11
【问题描述】:
我正在浏览器中运行 Spring Web 应用程序。我登录到我的帐户并使用 URL 更新一些值,例如 localhost:80/update/name。在控制器端,如果没有重定向到登录页面,我会检查 principal==null。
现在正在登录此应用程序。我在同一个浏览器中打开其他 Web 应用程序页面并通过 ajax 调用执行相同的更新 url localhost:80/update/name,它正在更新值。我怎样才能避免这种安全威胁。
如何确保 Application1 更新 url 将仅由 application1 请求执行?应用程序2无论是否在同一个浏览器中都不能执行应用程序1的更新请求?
【问题讨论】:
标签: spring spring-mvc spring-security