{"id":1747,"date":"2019-08-27T01:00:04","date_gmt":"2019-08-27T04:00:04","guid":{"rendered":"https:\/\/www.magenteiro.com\/blog\/?p=1747"},"modified":"2019-08-27T02:44:20","modified_gmt":"2019-08-27T05:44:20","slug":"desabilitar-csrf-no-controller","status":"publish","type":"post","link":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/","title":{"rendered":"Contornando prote\u00e7\u00e3o de CSRF no Magento 2"},"content":{"rendered":"\n<p>O Magento 2.3.0 trouxe um novo recurso a fim de evitar ataques CSRF (<em>Cross-Site Request Forgery<\/em>). No entanto, ele trouxe tamb\u00e9m uma dor de cabe\u00e7a para m\u00f3dulos que recebem chamadas externas e integra\u00e7\u00f5es e terceiros.<\/p>\n\n\n\n<h2>O que \u00e9 CSRF?<\/h2>\n\n\n\n<p>O termo <em>Cross-site<\/em> faz refer\u00eancia a uma vulnerabilidade entre dois ou mais sites. Ou seja, trata-se de um tipo de ataque que envolve outro site e n\u00e3o apenas o seu.<\/p>\n\n\n\n<p>J\u00e1 o termo <em>Request <\/em>quer dizer &#8220;Requisi\u00e7\u00e3o&#8221;, e <em>Forjure<\/em> quer dizer &#8220;Forjar&#8221;.<\/p>\n\n\n\n<p>Sendo assim, trata-se de um ataque onde uma requisi\u00e7\u00e3o \u00e9 feita para o seu site mas sem necessariamente vir dele. Em geral esta \u00e9 uma requisi\u00e7\u00e3o de formul\u00e1rio, como login ou mesmo checkout.<\/p>\n\n\n\n<h3>Exemplo<\/h3>\n\n\n\n<p>Imagine que voc\u00ea est\u00e1 logado no seu banco, e ao mesmo tempo acessa o sitedohacker.com.br. No site do hacker, um formul\u00e1rio \u00e9 enviado automaticamente para seu banco contendo os dados de uma transfer\u00eancia banc\u00e1ria, com todos os dados do formul\u00e1rio de transfer\u00eancia preenchidos. <\/p>\n\n\n\n<p>Fique tranquilo. Provavelmente todos os bancos j\u00e1 adotaram dezenas de formas de se proteger disso. <\/p>\n\n\n\n<p>O Magento tamb\u00e9m, e n\u00e3o foi ontem que isso aconteceu.<\/p>\n\n\n\n<h2>Prote\u00e7\u00e3o contra CSRF autom\u00e1tica no Magento 2.3.0 e superior<\/h2>\n\n\n\n<p class=\"has-background has-very-light-gray-background-color\">A partir do Magento 2.3 toda requisi\u00e7\u00e3o do tipo POST que n\u00e3o for uma requisi\u00e7\u00e3o ajax, deve conter o par\u00e2metro <strong>form_key<\/strong>.<\/p>\n\n\n<p>A valida\u00e7\u00e3o ocorre em <code>\\Magento\\Framework\\App\\Request\\CsrfValidator<\/code> da seguinte forma:<\/p>\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"php\" data-enlighter-highlight=\"10-12\" data-enlighter-title=\"\">    private function validateRequest(\n        HttpRequest $request,\n        ActionInterface $action\n    ): bool {\n        $valid = null;\n        if ($action instanceof CsrfAwareActionInterface) {\n            $valid = $action-&gt;validateForCsrf($request);\n        }\n        if ($valid === null) {\n            $valid = !$request-&gt;isPost()\n                || $request-&gt;isXmlHttpRequest()\n                || $this-&gt;formKeyValidator-&gt;validate($request);\n        }\n\n        return $valid;\n    }<\/pre>\n<p><\/p>\n\n\n<h2>O problema<\/h2>\n\n\n\n<p>Todo e qualquer m\u00f3dulo que receba requisi\u00e7\u00f5es externas com dados enviados via POST param de funcionar. Ao inv\u00e9s de ter a requisi\u00e7\u00e3o chegando ao <em><a title=\"Como criar um controller no Magento 2\" href=\"https:\/\/www.magenteiro.com\/blog\/magento-2\/controller-no-magento-2-como-criar\/\">Controller<\/a><\/em>, o cliente \u00e9 redirecionado (HTTP 302).<\/p>\n\n\n\n<p>Isso impacta diretamente integra\u00e7\u00f5es e notifica\u00e7\u00f5es enviadas por meios de pagamento. <\/p>\n\n\n\n<p>Se eu soubesse disso antes, n\u00e3o teria esperado tanto para perceber que meu <a href=\"https:\/\/bit.ly\/pagseguromagento\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"m\u00f3dulo do PagSeguro (abre numa nova aba)\">m\u00f3dulo do PagSeguro<\/a> parou de tratar notifica\u00e7\u00f5es enviadas pelo PagSeguro. \ud83d\ude41<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" width=\"700\" height=\"135\" src=\"https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/pagseguronotification-700x135.jpg\" alt=\"Notifica\u00e7\u00f5es do PagSeguro n\u00e3o chegam na loja\" class=\"wp-image-1750\" srcset=\"https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/pagseguronotification-700x135.jpg 700w, https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/pagseguronotification-250x48.jpg 250w, https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/pagseguronotification-768x148.jpg 768w, https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/pagseguronotification-760x146.jpg 760w, https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/pagseguronotification-500x96.jpg 500w, https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/pagseguronotification-120x23.jpg 120w, https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/pagseguronotification.jpg 800w\" sizes=\"(max-width: 700px) 100vw, 700px\" \/><\/figure>\n\n\n\n<h2>A solu\u00e7\u00e3o (Desabilitando a valida\u00e7\u00e3o)<\/h2>\n\n\n\n<p>Como n\u00e3o temos como gerar o <em>form_key<\/em> para nossos integradores, o jeito \u00e9 desabilitar esta valida\u00e7\u00e3o no nosso <em>Controller<\/em>. <\/p>\n\n\n\n<p>De acordo com as <a href=\"https:\/\/devdocs.magento.com\/guides\/v2.3\/extension-dev-guide\/routing.html?itm_source=devdocs&amp;itm_medium=search_page&amp;itm_campaign=federated_search&amp;itm_term=csrfawareactioninteface#action-class\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"orienta\u00e7\u00f5es da Magento (abre numa nova aba)\">orienta\u00e7\u00f5es da Magento<\/a>, isso \u00e9 feito implementando a classe <code>CsrfAwareActionInterface<\/code> no nosso <em>Controller<\/em>. Eis um exemplo:<\/p>\n\n\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"php\" data-enlighter-title=\"Implementando CsrfAwareActionInterface no Controller\">class Index extends \\Magento\\Framework\\App\\Action\\Action implements CsrfAwareActionInterface\n{\n\/* (...) *\/\n    \/**\n     * Create exception in case CSRF validation failed.\n     * Return null if default exception will suffice.\n     *\n     * @param RequestInterface $request\n     *\n     * @return InvalidRequestException|null\n     *\/\n    public function createCsrfValidationException(RequestInterface $request): ?InvalidRequestException\n    {\n        return null;\n    }\n\n    \/**\n     * Perform custom request validation.\n     * Return null if default validation is needed.\n     *\n     * @param RequestInterface $request\n     *\n     * @return bool|null\n     *\/\n    public function validateForCsrf(RequestInterface $request): ?bool\n    {\n        return true;\n    }\n}<\/pre>\n<p><\/p>\n\n\n<p>Desta forma, as requisi\u00e7\u00f5es do tipo POST que n\u00e3o s\u00e3o AJAX estar\u00e3o livres da valida\u00e7\u00e3o CSRF do Magento 2.3 em diante.<\/p>\n\n\n\n<h3>No entanto&#8230;<\/h3>\n\n\n\n<p>Seu m\u00f3dulo deixar\u00e1 de ser compat\u00edvel com qualquer vers\u00e3o inferior ao Magento 2.3.0, quando a interface acima foi implementada.<\/p>\n\n\n\n<h2>Conclus\u00e3o<\/h2>\n\n\n\n<p>Esta foi uma medida bem eficiente encontrada pela Magento de realmente proteger lojas e m\u00f3dulos contra ataques deste tipo.<\/p>\n\n\n\n<p>No entanto, a compatibilidade com vers\u00f5es anteriores novamente n\u00e3o foi mantida. Eventualmente voc\u00ea ter\u00e1 m\u00f3dulos quebrando vers\u00f5es antigas de implementa\u00e7\u00f5es Magento.<\/p>\n\n\n\n<p>No momento que escrevo este artigo, n\u00e3o encontrei uma forma muito amig\u00e1vel de implementar uma compatibilidade com vers\u00f5es anteriores a 2.3.0. <\/p>\n\n\n\n<p>Uma implementa\u00e7\u00e3o usando <em>Plugins<\/em> pode ser vista <a rel=\"noreferrer noopener\" aria-label=\"nesta thread no StackOverflow (abre numa nova aba)\" href=\"https:\/\/magento.stackexchange.com\/questions\/253414\/magento-2-3-upgrade-breaks-http-post-requests-to-custom-module-endpoint\" target=\"_blank\">nesta thread no StackOverflow<\/a>. Embora esta implementa\u00e7\u00e3o mantenha a compatibilidade e esteja dentro dos padr\u00f5es, preferi optar pela op\u00e7\u00e3o fornecida pela Magento e usada por m\u00f3dulos nativos como Amazon Pay.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"O Magento 2.3.0 trouxe um novo recurso a fim de evitar ataques CSRF (Cross-Site Request Forgery). No entanto, ele trouxe [&hellip;]","protected":false},"author":1,"featured_media":1756,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[27,25],"tags":[41,22,60,68],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v19.0 (Yoast SEO v19.4) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Prote\u00e7\u00e3o CSRF no Magento 2: Como desabilitar no seu Controller<\/title>\n<meta name=\"description\" content=\"No Magento 2.3 todas as requisi\u00e7\u00f5es POST, n\u00e3o-ajax s\u00e3o tratadas contra ataques CSRF. Neste artigo veremos como desabilitar isso no nosso Controller.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Contornando prote\u00e7\u00e3o de CSRF no Magento 2\" \/>\n<meta property=\"og:description\" content=\"No Magento 2.3 todas as requisi\u00e7\u00f5es POST, n\u00e3o-ajax s\u00e3o tratadas contra ataques CSRF. Neste artigo veremos como desabilitar isso no nosso Controller.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/\" \/>\n<meta property=\"og:site_name\" content=\"Magenteiro | V\u00eddeos, Artigos, e Cursos Magento 2 e Magento 1\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/magenteiro\" \/>\n<meta property=\"article:published_time\" content=\"2019-08-27T04:00:04+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-08-27T05:44:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/csrf-magento2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"900\" \/>\n\t<meta property=\"og:image:height\" content=\"450\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Ricardo Martins\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@magenteiro\" \/>\n<meta name=\"twitter:site\" content=\"@magenteiro\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Ricardo Martins\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#organization\",\"name\":\"Magenteiro\",\"url\":\"https:\/\/www.magenteiro.com\/blog\/\",\"sameAs\":[\"https:\/\/www.instagram.com\/magenteiro\",\"https:\/\/www.linkedin.com\/company\/magenteiro\",\"https:\/\/www.youtube.com\/magenteiro\",\"https:\/\/facebook.com\/magenteiro\",\"https:\/\/twitter.com\/magenteiro\"],\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2017\/04\/logo-white.png\",\"contentUrl\":\"https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2017\/04\/logo-white.png\",\"width\":787,\"height\":149,\"caption\":\"Magenteiro\"},\"image\":{\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#\/schema\/logo\/image\/\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#website\",\"url\":\"https:\/\/www.magenteiro.com\/blog\/\",\"name\":\"Magenteiro | V\u00eddeos, Artigos, e Cursos Magento 2 e Magento 1\",\"description\":\"Artigos t\u00e9cnicos, tutoriais e muitos v\u00eddeos e cursos sobre Magento. Aqui voc\u00ea encontra dicas para lojistas e desenvolvedores feitos por quem entende do assunto.\",\"publisher\":{\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.magenteiro.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/\",\"url\":\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/\",\"name\":\"Prote\u00e7\u00e3o CSRF no Magento 2: Como desabilitar no seu Controller\",\"isPartOf\":{\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#website\"},\"datePublished\":\"2019-08-27T04:00:04+00:00\",\"dateModified\":\"2019-08-27T05:44:20+00:00\",\"description\":\"No Magento 2.3 todas as requisi\u00e7\u00f5es POST, n\u00e3o-ajax s\u00e3o tratadas contra ataques CSRF. Neste artigo veremos como desabilitar isso no nosso Controller.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.magenteiro.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Contornando prote\u00e7\u00e3o de CSRF no Magento 2\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/\"},\"author\":{\"name\":\"Ricardo Martins\",\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#\/schema\/person\/e90c4bb268e5f2dad10d7c9760d4f150\"},\"headline\":\"Contornando prote\u00e7\u00e3o de CSRF no Magento 2\",\"datePublished\":\"2019-08-27T04:00:04+00:00\",\"dateModified\":\"2019-08-27T05:44:20+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/\"},\"wordCount\":529,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#organization\"},\"keywords\":[\"Magento 2\",\"seguran\u00e7a\",\"Tutoriais Magento\",\"tutorial\"],\"articleSection\":[\"Desenvolvimento\",\"Magento 2\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/#respond\"]}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#\/schema\/person\/e90c4bb268e5f2dad10d7c9760d4f150\",\"name\":\"Ricardo Martins\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/www.magenteiro.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/ae5800c87c4e0f6a4a6b7a3d66aae138?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/ae5800c87c4e0f6a4a6b7a3d66aae138?s=96&d=mm&r=g\",\"caption\":\"Ricardo Martins\"},\"description\":\"\u00c9 desenvolvedor web h\u00e1 16 anos e um dos primeiros certificados pela Magento no Brasil. Instrutor de mais de 11 cursos Magento (os principais no magenteiro.com\/cursos) com mais de 14 mil alunos de 105 pa\u00edses, \u00e9 tamb\u00e9m criador do m\u00f3dulo PagSeguro Transparente, usado em mais de 12 mil lojas.\",\"sameAs\":[\"https:\/\/www.magenteiro.com\/\"],\"url\":\"https:\/\/www.magenteiro.com\/blog\/author\/ricardomartins\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Prote\u00e7\u00e3o CSRF no Magento 2: Como desabilitar no seu Controller","description":"No Magento 2.3 todas as requisi\u00e7\u00f5es POST, n\u00e3o-ajax s\u00e3o tratadas contra ataques CSRF. Neste artigo veremos como desabilitar isso no nosso Controller.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/","og_locale":"pt_BR","og_type":"article","og_title":"Contornando prote\u00e7\u00e3o de CSRF no Magento 2","og_description":"No Magento 2.3 todas as requisi\u00e7\u00f5es POST, n\u00e3o-ajax s\u00e3o tratadas contra ataques CSRF. Neste artigo veremos como desabilitar isso no nosso Controller.","og_url":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/","og_site_name":"Magenteiro | V\u00eddeos, Artigos, e Cursos Magento 2 e Magento 1","article_publisher":"https:\/\/facebook.com\/magenteiro","article_published_time":"2019-08-27T04:00:04+00:00","article_modified_time":"2019-08-27T05:44:20+00:00","og_image":[{"width":900,"height":450,"url":"https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2019\/08\/csrf-magento2.jpg","type":"image\/jpeg"}],"author":"Ricardo Martins","twitter_card":"summary_large_image","twitter_creator":"@magenteiro","twitter_site":"@magenteiro","twitter_misc":{"Written by":"Ricardo Martins","Est. reading time":"3 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/www.magenteiro.com\/blog\/#organization","name":"Magenteiro","url":"https:\/\/www.magenteiro.com\/blog\/","sameAs":["https:\/\/www.instagram.com\/magenteiro","https:\/\/www.linkedin.com\/company\/magenteiro","https:\/\/www.youtube.com\/magenteiro","https:\/\/facebook.com\/magenteiro","https:\/\/twitter.com\/magenteiro"],"logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.magenteiro.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2017\/04\/logo-white.png","contentUrl":"https:\/\/www.magenteiro.com\/blog\/wp-content\/uploads\/2017\/04\/logo-white.png","width":787,"height":149,"caption":"Magenteiro"},"image":{"@id":"https:\/\/www.magenteiro.com\/blog\/#\/schema\/logo\/image\/"}},{"@type":"WebSite","@id":"https:\/\/www.magenteiro.com\/blog\/#website","url":"https:\/\/www.magenteiro.com\/blog\/","name":"Magenteiro | V\u00eddeos, Artigos, e Cursos Magento 2 e Magento 1","description":"Artigos t\u00e9cnicos, tutoriais e muitos v\u00eddeos e cursos sobre Magento. Aqui voc\u00ea encontra dicas para lojistas e desenvolvedores feitos por quem entende do assunto.","publisher":{"@id":"https:\/\/www.magenteiro.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.magenteiro.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-BR"},{"@type":"WebPage","@id":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/","url":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/","name":"Prote\u00e7\u00e3o CSRF no Magento 2: Como desabilitar no seu Controller","isPartOf":{"@id":"https:\/\/www.magenteiro.com\/blog\/#website"},"datePublished":"2019-08-27T04:00:04+00:00","dateModified":"2019-08-27T05:44:20+00:00","description":"No Magento 2.3 todas as requisi\u00e7\u00f5es POST, n\u00e3o-ajax s\u00e3o tratadas contra ataques CSRF. Neste artigo veremos como desabilitar isso no nosso Controller.","breadcrumb":{"@id":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.magenteiro.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Contornando prote\u00e7\u00e3o de CSRF no Magento 2"}]},{"@type":"Article","@id":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/#article","isPartOf":{"@id":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/"},"author":{"name":"Ricardo Martins","@id":"https:\/\/www.magenteiro.com\/blog\/#\/schema\/person\/e90c4bb268e5f2dad10d7c9760d4f150"},"headline":"Contornando prote\u00e7\u00e3o de CSRF no Magento 2","datePublished":"2019-08-27T04:00:04+00:00","dateModified":"2019-08-27T05:44:20+00:00","mainEntityOfPage":{"@id":"https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/"},"wordCount":529,"commentCount":0,"publisher":{"@id":"https:\/\/www.magenteiro.com\/blog\/#organization"},"keywords":["Magento 2","seguran\u00e7a","Tutoriais Magento","tutorial"],"articleSection":["Desenvolvimento","Magento 2"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.magenteiro.com\/blog\/magento-2\/desabilitar-csrf-no-controller\/#respond"]}]},{"@type":"Person","@id":"https:\/\/www.magenteiro.com\/blog\/#\/schema\/person\/e90c4bb268e5f2dad10d7c9760d4f150","name":"Ricardo Martins","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.magenteiro.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/ae5800c87c4e0f6a4a6b7a3d66aae138?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/ae5800c87c4e0f6a4a6b7a3d66aae138?s=96&d=mm&r=g","caption":"Ricardo Martins"},"description":"\u00c9 desenvolvedor web h\u00e1 16 anos e um dos primeiros certificados pela Magento no Brasil. Instrutor de mais de 11 cursos Magento (os principais no magenteiro.com\/cursos) com mais de 14 mil alunos de 105 pa\u00edses, \u00e9 tamb\u00e9m criador do m\u00f3dulo PagSeguro Transparente, usado em mais de 12 mil lojas.","sameAs":["https:\/\/www.magenteiro.com\/"],"url":"https:\/\/www.magenteiro.com\/blog\/author\/ricardomartins\/"}]}},"_links":{"self":[{"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/posts\/1747"}],"collection":[{"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/comments?post=1747"}],"version-history":[{"count":9,"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/posts\/1747\/revisions"}],"predecessor-version":[{"id":1768,"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/posts\/1747\/revisions\/1768"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/media\/1756"}],"wp:attachment":[{"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/media?parent=1747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/categories?post=1747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.magenteiro.com\/blog\/wp-json\/wp\/v2\/tags?post=1747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}