Das CSRF Protection Framework the-csrf-protection-framework
Neben dem Apache Sling Referrer Filter bietet Adobe zudem ein neues CSRF Protection Framework zum Schutz vor dieser Art von Angriffen.
Das Framework verwendet Tokens, um sicherzustellen, dass die Client-Anfrage legitim ist. Die Token werden erzeugt, wenn das Formular an den Client gesendet wird, und validiert, wenn das Formular an den Server zurückgesendet wird.
Voraussetzungen requirements
Abhängigkeiten dependencies
Jede Komponente, die sich auf die Abhängigkeit granite.jquery
stützt, profitiert automatisch vom CSRF Protection Framework. Wenn dies für eine Ihrer Komponenten nicht der Fall ist, müssen Sie eine Abhängigkeit von granite.csrf.standalone
deklarieren, bevor Sie das Framework verwenden können.
Replizieren des Crypto-Schlüssels replicating-crypto-keys
Um die Token nutzen zu können, müssen Sie die HMAC-Binärdatei auf alle Instanzen in Ihrer Bereitstellung replizieren. Siehe Replizieren des HMAC-Schlüssels für weitere Details.