spring. Написал мобильное приложение, цепляясь к тому же бекенду. Запросы все проходит, все работает, но одна проблемка. Когда ты заходишь на сайт, браузер получает от сервака sessionid и csrf token, закрывая браузер и открывая заново, сервак выдает новую сессию и токен. У андроида понятия сессии нет, тогда как часто надо просить новые sessionid и csrf??? Если просить при открытии приложения всегда, то на 3 раз сервак блокирует запросы типа токен похищен - csrf атака((
а сохранить не думал?
В понимании сервера сессия - это кука с нулевым временем жизни, не? Ну вот, до закрытия приложения тогда
Обсуждают сегодня