public class HttpMethodVerificationTargetMatcher extends java.lang.Object implements VerificationTargetMatcher
デフォルトでは以下のHTTPメソッドをCSRFトークンの検証対象外とする。
Constructor and Description |
---|
HttpMethodVerificationTargetMatcher() |
Modifier and Type | Method and Description |
---|---|
boolean |
match(HttpRequest request)
HTTPリクエストがCSRFトークンの検証対象となるか判定を行う。
|
void |
setAllowedMethods(java.util.Set<java.lang.String> allowedMethods)
CSRFトークンの検証対象外となるHTTPメソッドの集合を設定する。
|
public boolean match(HttpRequest request)
VerificationTargetMatcher
match
in interface VerificationTargetMatcher
request
- HTTPリクエストpublic void setAllowedMethods(java.util.Set<java.lang.String> allowedMethods)
allowedMethods
- CSRFトークンの検証対象外となるHTTPメソッドの集合