クラス DefaultCsrfToken
java.lang.ObjectSE
org.springframework.security.web.csrf.DefaultCsrfToken
- 実装されたすべてのインターフェース:
SerializableSE
,CsrfToken
CSRF 攻撃から保護するために使用される CSRF トークン。
- 導入:
- 3.2
- 関連事項:
コンストラクターの概要
コンストラクターコンストラクター説明DefaultCsrfToken
(StringSE headerName, StringSE parameterName, StringSE token) 新しいインスタンスを作成しますメソッドのサマリー
修飾子と型メソッド説明CSRF がレスポンスに取り込まれ、パラメーターの代わりにリクエストに配置できる HTTP ヘッダーを取得します。トークンを含む必要がある HTTP パラメーター名を取得します。getToken()
トークン値を取得します。
コンストラクターの詳細
DefaultCsrfToken
新しいインスタンスを作成します- パラメーター:
headerName
- 使用する HTTP ヘッダー名parameterName
- 使用する HTTP パラメーター名token
- トークンの値(つまり、parametername の HTTP パラメーターの期待値)。
メソッドの詳細
getHeaderName
インターフェースからコピーされた説明:CsrfToken
CSRF がレスポンスに取り込まれ、パラメーターの代わりにリクエストに配置できる HTTP ヘッダーを取得します。null にはできません。- 次で指定:
- インターフェース
CsrfToken
のgetHeaderName
- 戻り値:
- CSRF がレスポンスに取り込まれ、パラメーターの代わりにリクエストに配置できる HTTP ヘッダー
getParameterName
インターフェースからコピーされた説明:CsrfToken
トークンを含む必要がある HTTP パラメーター名を取得します。null にはできません。- 次で指定:
- インターフェース
CsrfToken
のgetParameterName
- 戻り値:
- トークンを含める必要がある HTTP パラメーター名。
getToken
インターフェースからコピーされた説明:CsrfToken
トークン値を取得します。null にはできません。