Tengo un problema con OWASP CSRF. Implementé OWASP CSRF en nuestro sitio web Java. CSRF funciona bien para archivos JSP, pero no para js.
Hemos incluido archivos js en la página de inicio de nuestra aplicación (index.jsp) usando la etiqueta de secuencia de comandos con el atributo src como se muestra a continuación.
<script src="plugins/jquery/jquery.min.js"></script> <script src="plugins/jquery-ui/jquery-ui.min.js"></script> <script src="plugins/bootstrap/bootstrap.min.js"></script>Cuando implementamos OWASP CSRF en nuestra aplicación, encontramos el siguiente error al cargar archivos JS: error: falta el token requerido en la solicitud
Sé que podríamos hacer que todos los archivos js queden desprotegidos con el archivo de propiedades csrf. Pero queremos estar seguros, si hay alguna forma de configurar el token OWASP CSRF en archivos js.
¿Podría sugerir una solución? Gracias.
Gracias Temu. Resolvimos el problema con desarrollo adicional.