Jestem zaangażowany w pracę nad projektem przy użyciu Spring Security 4.x i JSF 2.2 z Facelets. Właśnie zauważyłem, że wiosenna ochrona w tej wersji domyślnie zapewnia ochronę przed Cross Forgery za pomocą Żetonów Żądań, jest tak, że musisz umieścić znacznik <sec:csrfMetaTags>
na wielu stronach (jeśli nie, wiosenna odmowa przyjęcia żądania), biblioteka spring-faces
jest w wersji 2.4.1, która nie ma tych tagów dla Facelets (XHTML).Czy istnieje taglib Spring Security 4.x dla Facelets
Próbowałem znaleźć implementację, aby móc pracować nad moim projektem przy użyciu tych frameworków, ale nie mogłem znaleźć żadnego, czy znasz jakieś adaptacje?
W moim przypadku zaadaptowałem tylko część, której potrzebowałem (w tym momencie), jeśli nie ma żadnych publicznych dostosowań, byłbym szczęśliwy, aby umieścić ją w projekcie o otwartym kodzie źródłowym i spróbować zaadaptować całą bibliotekę.
Dzięki.
UPDATE
stworzyłem blogu wyjaśniając moje rozwiązanie: http://halexv.blogspot.mx/2015/07/spring-security-4x-csrf-protection-for.html
musisz go tylko do stanowisk formie? –
W tym momencie funkcje, których używam są dla csrf (dwie funkcje), już je przeportowałem, ale widziałem wiele ciekawych funkcji. – AlexITC
W tej chwili nie ma na to żadnej implementacji, więc trzeba byłoby utworzyć własne. Jest więcej problemów z kombinacją Spring Faces i Spring Security 4, jak z metodami usuniętymi ze Spring Security, ale wciąż używanymi w Spring Faces. –