1

GWT Request Factory ベースのアプリで、トークン ベースの CSRF 防止システムを実装しています。現時点では、send(String, TransportReceiver) DefaultRequestTransport のメソッドをオーバーライドして、カスタム ヘッダーをリクエストに挿入しています。

これは問題なく動作しますが、カスタム ヘッダーを取り除く可能性のあるファイアウォールの背後にアプリがデプロイされる可能性があるため、リクエストの本文にトークンを挿入するように変更したいと考えています。

ヘッダーの挿入は RequestBuilder.setHeader() を使用して簡単にできますが、要求本文にパラメーターを挿入する簡単な方法はないようです。

本当に手動でペイロード文字列を操作する必要がありますか?それとももっと簡単な方法がありますか?

4

0 に答える 0