Devo implementare una protezione contro l'attacco CSRF in un'applicazione Play 2.1.x (Scala). Ho visto che esiste un filtro play.filters.csrf.CSRFFilter ma non è stato possibile trovare abbastanza documentazione sull'utilizzo. Altri moduli (ad esempio https://github.com/orefalo/play2-authenticitytoken) sembrano obsoleti/non gestiti.Come implementare la protezione CSRF in PlayFramework 2.1.x (Scala)?
Devo creare queste misure manualmente?
Ci sono delle applicazioni dei CSRF oltre a rompere l'autenticazione? In caso contrario, potrebbe essere solo specifico del meccanismo di autenticazione che si sta utilizzando. Non sono sicuro se questo è tutto, ma una cosa che può essere fatta contro CSRF è l'avvio di una nuova sessione al momento del login, anche se esiste una sessione preesistente senza autenticazione. – user573215