6
我剛剛開始將我的GWT-RPC代碼移植到新的RequestFactory
機制中。使用GWT的RequestFactory時防止CSRF
爲了防止跨站請求僞造(CSRF),我的GWT-RPC代碼抓取了存儲在cookie中的會話ID,並將其包含在請求的有效負載中。這可能與RequestFactory
?
據我所知,有四個強制定位器的方法,包括findEntity(id_type id)
;所以我在想:哦親愛的:我在哪裏放我的會話ID?
很酷。服務器端的東西沒有階段我,但延長DefaultRequestTransport有點令人生畏。我可能會將會話ID添加爲RequestBuilder上的標頭嗎? – David 2011-06-03 13:43:14
最簡單的方法確實是將它添加爲標題(因此我在括號中註釋:「例如自定義標題,但您也可以將其添加到請求正文中)。 – 2011-06-03 14:37:04