Защита Liferay от CSRF с помощью @ResourceMapping

Мне нужно добавить токен CSRF (p_auth) в мой проект портала Liferay (ver.6.1.1). Liferay предоставляет эту возможность из коробки с auth.token.check.enabled=true

Но делает это только для запросов, помеченных аннотацией @ActionMapping [источник]. В то время, как мне нужна защита CSRF для @ResourceMapping, потому что у меня много запросов ajax для отправки формы.

Спасибо за совет.


person Dmytro    schedule 23.01.2013    source источник


Ответы (1)


Способ реализации защиты вы можете найти на http://www.liferay.com/community/forums/-/message_boards/message/26782849

person Mihail Zheludev    schedule 08.08.2013