只通过检查引用来允许特定请求?

时间:2018-03-23 09:16:28

标签: spring security request http-referer

我检查来自控制器的关键请求,如下所示:

final String referer = request.getHeader("referer");
if (isEmpty(referer) || !referer.contains("/foo/bar")) {
    //Redirect
}

由于请求只能从/foo/bar发送。但这会增加一些有意义的安全性吗?

编辑: 我忘了提到请求是由已登录的用户发送的。但我很好奇我是否可以添加更多这样的安全性。

0 个答案:

没有答案