WebSessionServerCsrfTokenRepository session fixation protection
Issue: gh-4842
This commit is contained in:
@@ -61,6 +61,7 @@ public class WebSessionServerCsrfTokenRepository
|
||||
}
|
||||
return exchange.getSession()
|
||||
.doOnSuccess(session -> putToken(session.getAttributes(), token))
|
||||
.flatMap(session -> session.changeSessionId())
|
||||
.flatMap(r -> Mono.justOrEmpty(token));
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user