パッケージ org.springframework.security.web.csrf
インターフェースのサマリー インターフェース 説明 CsrfToken 予期される CSRF トークンに関する情報を提供します。CsrfTokenRepository 予期されるCsrfTokenがHttpServletRequestに関連付けられているメソッドを変更できるようにする API。CsrfTokenRequestHandler CsrfTokenRepositoryによって作成されたCsrfTokenをリクエスト属性として使用できるようにするために使用されるコールバックインターフェース。CsrfTokenRequestResolver このインターフェースの実装は、提供されたHttpServletRequestからCsrfTokenのトークン値を解決できます。DeferredCsrfToken 生成される可能性のあるCsrfTokenへの遅延アクセスを許可するインターフェース。クラスのサマリー クラス 説明 CookieCsrfTokenRepository CSRF トークンを "XSRF-TOKEN" という名前の Cookie に永続化し、AngularJS の規則に従ってヘッダー "X-XSRF-TOKEN" から読み取るCsrfTokenRepository。CsrfAuthenticationStrategy CsrfAuthenticationStrategyは、認証時にCsrfTokenを削除するロールを果たします。CsrfFilter シンクロナイザトークンパターンを使用して CSRF 保護を適用します。CsrfLogoutHandler CsrfLogoutHandlerは、ログアウト時のCsrfTokenの削除を担当します。CsrfTokenRequestAttributeHandler CsrfTokenをリクエスト属性として使用可能にし、トークン値をリクエストのヘッダーまたはパラメーター値として解決できるCsrfTokenRequestHandlerインターフェースの実装。DefaultCsrfToken CSRF 攻撃から保護するために使用される CSRF トークン。HttpSessionCsrfTokenRepository LazyCsrfTokenRepository 使用すべきではありません。 XorCsrfTokenRequestAttributeHandler 各リクエストでCsrfTokenの値をマスクし、マスクされた値から生のトークン値をリクエストのヘッダーまたはパラメーター値として解決できるCsrfTokenRequestHandlerインターフェースの実装。例外のサマリー 例外 説明 CsrfException HttpServletRequest で無効または欠落しているCsrfTokenが見つかった場合にスローされますInvalidCsrfTokenException 予想されるCsrfTokenが存在するが、HttpServletRequestに存在する値と一致しない場合にスローされますMissingCsrfTokenException 予期されるCsrfTokenが見つからないが、必要な場合にスローされます。