Class SessionCsrfTokenRepository
java.lang.Object
at.porscheinformatik.tapestry.csrfprotection.internal.SessionCsrfTokenRepository
- All Implemented Interfaces:
CsrfTokenRepository
A
CsrfTokenRepository that stores the CsrfToken in the HTTP session.-
Constructor Summary
ConstructorsConstructorDescriptionSessionCsrfTokenRepository(org.apache.tapestry5.services.ApplicationStateManager applicationStateManager) -
Method Summary
-
Constructor Details
-
SessionCsrfTokenRepository
public SessionCsrfTokenRepository(org.apache.tapestry5.services.ApplicationStateManager applicationStateManager) - Parameters:
applicationStateManager- .
-
-
Method Details
-
generateToken
- Specified by:
generateTokenin interfaceCsrfTokenRepository- Returns:
- a newly generated CSRF token
-
loadToken
Description copied from interface:CsrfTokenRepositoryLoads the expectedCsrfTokenfrom theHttpServletRequest- Specified by:
loadTokenin interfaceCsrfTokenRepository- Returns:
- the
CsrfTokenor null if none exists
-
saveToken
Description copied from interface:CsrfTokenRepositorySaves theCsrfTokenusing theHttpServletRequestandHttpServletResponse. If theCsrfTokenis null, it is the same as deleting it.- Specified by:
saveTokenin interfaceCsrfTokenRepository- Parameters:
token- theCsrfTokento save or null to delete
-