使用Postman Interceptor插件解决REST客户端的post请求的CSRF



1、Postman Interceptor使用方法:

http://www.cnplugins.com/devtool/postman-interceptor/detail.html

2、springmvc-show-case的CSRF例子,get请求返回的部分:


       
       


3、打开postman的Interceptor开关,设置post请求的头部:

X-CSRF-TOKEN : 2e4dfa84-c29d-430f-800a-974421a93496

设置post请求的body:

adadfa,随便一个字符串


url:http://122.0.0.1:9123/spring-mvc-showcase/data/body


@RequestMapping(value="body", method=RequestMethod.POST)
public @ResponseBody String withBody(@RequestBody String body) {
return "Posted request body '" + body + "'";
}




你可能感兴趣的:(Java学习,web开发)