GWTPアプリケーション(app1)が別のGWTPアプリケーション(app2)を呼び出しています。最初はSecurityCookie
を2番目に設定します。GWTPアプリケーションでXSRF攻撃が可能です。
app1が新しいセッションで、これがapp2を開くと、すべてが機能します。私は、ブラウザを閉じ、ブラウザのキャッシュを拭くことなく、新しいセッションではapp1をオンにすると、APP1はAPP2呼び出して、次のエラー出力します。それは、正確なソリューションを提供するのは難しいの詳細情報がなければ
SEVERE: Cookie provided by RPC does not match request cookie, aborting action, possible XSRF attack. (Maybe you forgot to set the security cookie?)
'RandomSecurityCookieFilter'または' HttpSessionSecurityCookieFilter'を使用していますか? 2つの別々のアプリが本当に2つの別々のアプリを意味するのですか?異なるアプリケーション間の通信ではないため、XSRFの保護はどのようなものですか? – slugmandrew