Атака кражи файлов cookie на jhipster

У меня проблема с проектом jhipster:1.10.2.

Когда сеанс клиента истек, у меня произошла атака кражи файлов cookie при обновлении некоторых моих страниц. Я нашел здесь причину. Когда я обновляю свою страницу, первый запрос обновляет токен «запомнить меня», делает недействительным старый и отправляет результат для сохранения в сеансе. Но в то же время другой запрос ушел со старым токеном «запомнить меня» в файле cookie.

Как я могу решить эту проблему?

Спасибо


person bcousin    schedule 20.01.2015    source источник