CSRF 保護を実装する必要がある struts2 webapp があります。ステータスフォームの場合、それはかなり簡単です。tokenSession
インターセプターをアクティブにし<s:token/>
てから、送信するフォームに設定するだけです。(こことここで説明されています)
しかし、必ずしもフォーム経由で送信されるとは限らない POST AJAX 呼び出し (私は jQuery を使用しています) に対して CSRF 保護を有効にする必要がある場合に問題が発生します。後続の AJAX 呼び出しを行うときにトークンを再利用するという問題に直面しています。
任意のポインタまたは別のアプローチをいただければ幸いです。