|
||||||||||
| PREV CLASS NEXT CLASS | FRAMES NO FRAMES | |||||||||
| SUMMARY: NESTED | FIELD | CONSTR | METHOD | DETAIL: FIELD | CONSTR | METHOD | |||||||||
java.lang.Objectcom.atlassian.jira.security.xsrf.SimpleXsrfTokenGenerator
public class SimpleXsrfTokenGenerator
Simple implementation of XsrfTokenGenerator that stores a unique value in a cookie.
| Field Summary |
|---|
| Fields inherited from interface com.atlassian.jira.security.xsrf.XsrfTokenGenerator |
|---|
TOKEN_HTTP_SESSION_KEY, TOKEN_WEB_PARAMETER_KEY |
| Constructor Summary | |
|---|---|
SimpleXsrfTokenGenerator(JiraAuthenticationContext authenticationContext,
JiraLicenseService licenseService)
|
|
| Method Summary | |
|---|---|
boolean |
generatedByAuthenticatedUser(String token)
This returns true of the token was generated by an authenticated user |
String |
generateToken()
Generate a new form token for the underlying current request. |
String |
generateToken(javax.servlet.http.HttpServletRequest httpServletRequest)
Generate a new form token for the current request. |
String |
generateToken(VelocityRequestContext request)
Generate a new form token for the current request. |
String |
getToken(javax.servlet.http.HttpServletRequest request)
Gets the token from the request. |
String |
getXsrfTokenName()
Convenience method which will return the name to be used for a supplied XsrfToken in a request. |
boolean |
validateToken(javax.servlet.http.HttpServletRequest httpServletRequest,
String token)
Validate a form token received as part of a web request |
| Methods inherited from class java.lang.Object |
|---|
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait |
| Constructor Detail |
|---|
public SimpleXsrfTokenGenerator(JiraAuthenticationContext authenticationContext,
JiraLicenseService licenseService)
| Method Detail |
|---|
public String generateToken(javax.servlet.http.HttpServletRequest httpServletRequest)
XsrfTokenGenerator
generateToken in interface XsrfTokenGeneratorhttpServletRequest - the request the token is being generated for
public String generateToken(VelocityRequestContext request)
XsrfTokenGenerator
generateToken in interface XsrfTokenGeneratorrequest - the request the token is being generated for
public String generateToken()
XsrfTokenGenerator
generateToken in interface XsrfTokenGeneratorpublic String getXsrfTokenName()
XsrfTokenGenerator
getXsrfTokenName in interface XsrfTokenGenerator
public boolean validateToken(javax.servlet.http.HttpServletRequest httpServletRequest,
String token)
XsrfTokenGenerator
validateToken in interface XsrfTokenGeneratorhttpServletRequest - the request the token was received intoken - the token
public boolean generatedByAuthenticatedUser(String token)
XsrfTokenGenerator
generatedByAuthenticatedUser in interface XsrfTokenGeneratortoken - the XSRF token in question
public String getToken(javax.servlet.http.HttpServletRequest request)
XsrfTokenGenerator
getToken in interface XsrfTokenGeneratorrequest - request that contains the form token.
|
||||||||||
| PREV CLASS NEXT CLASS | FRAMES NO FRAMES | |||||||||
| SUMMARY: NESTED | FIELD | CONSTR | METHOD | DETAIL: FIELD | CONSTR | METHOD | |||||||||