如何在AEM Web应用程序中防止CSRF

问题描述 投票:1回答:1

我们在Web应用程序中报告了CSRF问题,并在应用程序中添加了多个表单。我们的应用程序在前端运行(AEM),我们有使用SAML进行单点登录的sso层,我们还有单独的数据库层,它们通过Web服务公开所有数据,AEM将使用它来显示和更新数据。如果我们必须在AEM中对下面的所有ajax请求实现CSRF令牌,那么如何在DB级别处理它。我们从哪个层获取CSRF令牌。

jQuery.ajaxPrefilter(function(options, _, xhr) {
if ( !xhr.crossDomain ) 
xhr.setRequestHeader(CSRF_HEADER, securityToken);
});
csrf aem csrf-protection
1个回答
1
投票

我将对您的应用程序架构进行猜测。 AEM Web App ---> Webservice Hosting App ---> DB。

此外,还有一个基于SAML身份验证的IDP。发布SSO身份验证后,用户的所有交互都与AEM Web应用程序相关。

假设上述情况,我会说这是一个常规的AEM网站。您可以使用OOTB AEM CSRF保护记录here

© www.soinside.com 2019 - 2024. All rights reserved.