クラス XorCsrfTokenRequestAttributeHandler
- java.lang.Object
-
- org.springframework.security.web.csrf.CsrfTokenRequestAttributeHandler
-
- org.springframework.security.web.csrf.XorCsrfTokenRequestAttributeHandler
- 実装済みのインターフェース一覧:
CsrfTokenRequestHandler,CsrfTokenRequestResolver
public final class XorCsrfTokenRequestAttributeHandler extends CsrfTokenRequestAttributeHandler
各リクエストでCsrfTokenの値をマスクし、マスクされた値から生のトークン値をリクエストのヘッダーまたはパラメーター値として解決できるCsrfTokenRequestHandlerインターフェースの実装。- 導入:
- 5.8
コンストラクター概要
コンストラクター コンストラクター 説明 XorCsrfTokenRequestAttributeHandler()
方法の概要
すべてのメソッド インスタンスメソッド 具象メソッド 修飾子と型 メソッド 説明 voidhandle(javax.servlet.http.HttpServletRequest request, javax.servlet.http.HttpServletResponse response, java.util.function.Supplier<CsrfToken> deferredCsrfToken)CsrfTokenを使用してリクエストを処理します。java.lang.StringresolveCsrfTokenValue(javax.servlet.http.HttpServletRequest request, CsrfToken csrfToken)voidsetSecureRandom(java.security.SecureRandom secureRandom)各リクエストでCsrfTokenの値をマスクするために使用されるランダムバイトを生成するために使用されるSecureRandomを指定します。クラス org.springframework.security.web.csrf.CsrfTokenRequestAttributeHandler から継承されたメソッド
setCsrfRequestAttributeName
メソッドの詳細
setSecureRandom
public void setSecureRandom(java.security.SecureRandom secureRandom)
各リクエストでCsrfTokenの値をマスクするために使用されるランダムバイトを生成するために使用されるSecureRandomを指定します。- パラメーター:
secureRandom- ランダムなバイトを生成するために使用するSecureRandom
handle
public void handle(javax.servlet.http.HttpServletRequest request, javax.servlet.http.HttpServletResponse response, java.util.function.Supplier<CsrfToken> deferredCsrfToken)インターフェースからコピーされた説明:CsrfTokenRequestHandlerCsrfTokenを使用してリクエストを処理します。- 次で指定:
- インターフェース
CsrfTokenRequestHandler内のhandle - オーバーライド:
- クラス
CsrfTokenRequestAttributeHandlerのhandle - パラメーター:
request- 取り扱い中のHttpServletRequestresponse- 取り扱い中のHttpServletResponsedeferredCsrfToken-CsrfTokenRepositoryによって作成されたCsrfToken
resolveCsrfTokenValue
public java.lang.String resolveCsrfTokenValue(javax.servlet.http.HttpServletRequest request, CsrfToken csrfToken)インターフェースからコピーされた説明:CsrfTokenRequestResolver- パラメーター:
request- 処理中のHttpServletRequestcsrfToken-CsrfTokenRepositoryによって作成されたCsrfToken- 戻り値:
- リクエストから解決されたトークン値