天天看點

SAP OData的CSRF校驗開關

/IWFND/CL_SODATA_REST_HANDLER這個類負責CSRF token的校驗。布爾變量mv_check_csrf_token控制伺服器是否進行校驗,預設值為true,意思是要檢查。

SAP OData的CSRF校驗開關

那什麼時候不檢查呢?

cl_icf_its_service=>params_string_to_table傳回的參數清單裡,如果co_xsrf_check的值為0,代表不檢查。

SAP OData的CSRF校驗開關

繼續閱讀