@Consumes(MediaType.JSON)のようなアノテーションを持つRESTful APIがあります-その場合、CSRF攻撃はそのようなサービスでも可能ですか?サーバー側でCSRFGuardを使用してサービスを保護するか、クライアント側から二重に送信するように調整してきました。ただし、フォームをenctype = "text / plain"で使用してリクエストをPOSTしようとすると、機能しませんでした。テクニックはここで説明されていますこれは、consumesアノテーションにMediaType.APPLICATION_FORM_URLENCODEDがある場合に機能します。コンテンツネゴシエーションは、POST / PUT / DELETE動詞を使用している場合に役立ちますが、GETには引き続きアクセスできるため、調査が必要になる場合があります。
任意の提案や入力は素晴らしいでしょう、またあなたがより多くの情報が必要な場合は私に知らせてください。
乾杯