在Java中生成安全的表单令牌

时间:2011-12-01 04:07:27

标签: java token csrf

在Java中生成针对CSRF攻击的表单令牌的算法是什么?我知道有java.security.SecureRandom,但确保可接受的碰撞次数?

1 个答案:

答案 0 :(得分:1)

我会使用java.util.UUID

String uuid = UUID.randomUUID().toString();
// ...

该算法在RFC4122中描述。