来自HCI中的请求回复的无效CSRF

2020-09-03 16:56发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我面临着一个棘手的问题。 当我直接使用X-CSRF-Token调用GET请求:通过非CPI应用程序获取时,它将在标头中返回有效的CSRF令牌。

但是,当我尝试在CPI(Request 回复)它正在返回令牌,但是当用于POST请求时,它会给出403(CSRF令牌验证错误)

我不知道出了什么问题。



谢谢

(68.7 kB)

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我面临着一个棘手的问题。 当我直接使用X-CSRF-Token调用GET请求:通过非CPI应用程序获取时,它将在标头中返回有效的CSRF令牌。

但是,当我尝试在CPI(Request 回复)它正在返回令牌,但是当用于POST请求时,它会给出403(CSRF令牌验证错误)

我不知道出了什么问题。



谢谢

(68.7 kB)
付费偷看设置
发送
3条回答
Climb_Ma
1楼 · 2020-09-03 17:35.采纳回答

嗨Sourav

我一段时间观察到的一种行为返回CSRF令牌是需要GET调用(获取令牌)和POST调用(使用获取的令牌发布实际数据) 也有额外的标头会话/cookie。 因此,要告诉终端系统,get和post调用是由同一系统在一个会话中完成的。 尝试同时添加它,看看效果如何

谢谢

Manoj

bbpeas
2楼-- · 2020-09-03 17:36

您绝对正确。 您必须启用HTTP会话重用。 这样的小事情总是会被遗漏。

一周热门 更多>