仅从DB获取数据的GET是否需要CSRF保护?

时间:2018-09-24 21:32:54

标签: java json spring security csrf

response in another topic

  

GET请求将用于幂等请求或状态不变的请求。这些请求不需要具有反CSRF令牌。

  1. 仅从DB获取数据的GET是否需要CSRF保护?
  2. 如果是,将使用“ accept json”对其进行保护

    @RequestMapping(value =“ / stub”,方法= RequestMethod.GET, headers =“ Accept = application / json”)

    公共对象getStub(){

    返回存根;

    };

0 个答案:

没有答案