저는 웹 보안에 익숙하지 않아 웹 응용 프로그램에 CSRF Gaurd을 구현하려고합니다.CSRF Guard - 서버 측에서 생성 된 토큰의 유효성을 검사하는 방법
웹 응용 프로그램에서 필요한 모든 구성을 수행 했으므로 아약스 호출을하거나 HTML 페이지가로드 될 때 토큰 (FWJY-N767-M4HG-DHXT-WCE4-5J08-MV4G-LNV4
)이 생성/삽입되는 것을 볼 수 있습니다. 모든 요청에 대해 토큰이 동일하다는 사실을 알고 있습니다.
그러나 서버 측에서 토큰의 유효성을 검사 할 수 없습니다. 내 연구에 따르면 CsrfGuardFilter.java
클래스로 이동하여 토큰의 유효성을 검사해야하지만 디버깅 할 때 CsrfGuardFilter.java
클래스로 이동하지 않으며 토큰을 기반으로 요청의 유효성을 검사하지 않음을 알 수 있습니다. 토큰을 포함하지 않는 요청에 대해서도 응답을 얻고 있습니다.
내 웹 응용 프로그램에서 CSRF Guard를 올바르게 구현할 수있는 사람을 안내해 줄 수 있습니까? 당신의 도움을 주셔서 감사합니다.