Я ищу метод или текущий API, который позволяет добавлять токены в запросы веб-приложений. Может быть, в сеансе, но не сохраняется. Или, если бы вы могли помочь мне, наметив эффективный метод для этого
E.g.
1. GET-запрос => Сервлет генерирует токен и печатает его в представлении
2. возвращает представление со скрытым маркером
<input type="hidden" name="token" value="UA37jdjs9UDJS3">
<input type="submit" name="deleteEmail" value="Delete">
3. Форма запроса POST => отправляется и проверяет, совпадает ли токен.
Несколько вещей, на которые следует обратить внимание: если есть запросы Ajax, то некоторые другие токены должны быть активны для ряда запросов.
Если пользователь решит закрыть браузер, токен должен будет умереть по истечении времени ожидания сеанса.
Если пользователь не заполнит форму, уйдет, чтобы сделать что-то еще на сайте, эти токены должны быть удалены, поскольку они не используются.
Но как лучше реализовать такую систему,
Есть ли в Spring Security 3 система, которую я могу использовать?
в области Java, Grails, Spring MVC, Spring Security 3 и Hibernate