gpt4 book ai didi

java - GWT RPC Cookie 身份验证

转载 作者:塔克拉玛干 更新时间:2023-11-02 19:41:55 25 4
gpt4 key购买 nike

我在我的 glassfish 服务器上使用 gwt,我正在尝试通过 cookie 对我的一些 RPC 调用进行身份验证。这可能吗?是否有关于如何对其进行编码的示例?

最佳答案

仅依靠 cookie 进行身份验证将使您的网站/服务容易受到跨站点请求伪造/XSRF/CSRF 攻击 - 在 Security for GWT Applications 中阅读更多相关信息.

最好的方法是仔细检查您从 cookie 中获得的值以及通过其他方式传输到服务器的值 - 作为请求的一部分( header 、自定义字段等)。

除此之外,还有许多涵盖该主题的教程 - 只需搜索 Java (servlet) 身份验证 - 它不必特定于 GWT。 Google Web Toolkit Group还有很多threads about the subject .

关于java - GWT RPC Cookie 身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2270215/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com