X-CSRF令牌在ODATA中可以具有静态/常量值吗?

2020-08-17 00:30发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)您好专家 我在X-CSRF-T...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


您好专家

我在X-CSRF-Token上需要一些指针,是否有可能为X-CSRF-Token拥有静态/常量值,而不是每次都使用Fetch?

我的客户要求是他们不想禁用它,并为标头" X-Requested-With"传递" X"值,而是希望为X-CSRF-TOKEN提供一些长值,但tat应该是恒定的。 他们不想每次都获取新的价值。

那么SAP可以在ODATA中为X-CSRF-TOKEN设置一个值吗?

谢谢

Sagar

4条回答
风早神人
2020-08-17 00:56 .采纳回答

我已经解决了以下问题:在SAP中禁用CSRF检查并创建了新标头" X-SAP-KEY",并在其中一个中设置了一些长值(例如-lHyka-k6j9-Pa90-jap ====) 自定义表并将其提供给其他小组,并要求他们在方法调用中将此标头与此值传递,还要求传递标头" X"的标头" X-Requested-WITH"以通知CSRF被禁用。

因此,当SAP收到呼叫代码时,请使用保存的值检查此标头。

使用此逻辑,动态令牌被禁用,我们仍然能够像CSRF一样很好地使用静态值来验证安全连接,但他们希望这样做,因此我们就这样实现了。

在我的情况下,另一个系统是Non-Sap系统,并且随着动态令牌的投入不断增加,因此我们实现了此功能。

一周热门 更多>