인프런 커뮤니티 질문&답변

smathj님의 프로필 이미지
smathj

작성한 질문수

스프링 시큐리티

13) 사이트 간 요청 위조 - CSRF, CsrfFilter

csrf 토큰 질문드립니다

작성

·

544

0

13강에서

한가지 여쭤볼게있어서 문의드립니다.

 

csrf토큰값이 임의의 UUID형태의 문자열인데

강의에서 헤더에 직접 추가하여 서버에 재요청하여

통과하는것을 보여주셨는데요

 

재요청할때에는

이전 요청에서 디버깅으로 확인한 토큰을 이용하여

재요청을 하였는데요.

따라서, 토큰의 값이 안바뀌엇다고 생각이드는데

왜 안바뀐거죠?

 

이부분에 대해서 문의드립니다!

 

 

답변 1

0

정수원님의 프로필 이미지
정수원
지식공유자

안바뀌었다는 의미가 정확히 무엇을 말씀하시는건가요?

테스트 내용은 서버에서 발급하는 csrf 토큰을 클라이언트가 헤더에 실어서 갈 경우 서버에서 오류를 발생시키지 않는 다는 것을 보여주기 위해 시뮬레이션 한 것입니다.

즉 클라이언트와 서버간 동일한 csrf 토큰 값을 주고 받는 과정을 보여주기 위함입니다.

smathj님의 프로필 이미지
smathj

작성한 질문수

질문하기