Scala初心者が、Play FrameworkとMySQLで、CRUDでRESTfulなJSON APIを作ってみた(その2) さて次に、RESTful な CRUDサーバーを作ってみましょう。 と、その前に、POST リクエストで CSRF(クロスサイト・リクエストフォージェリ)トークンをチェックしてないので、CSRFの脆弱性対策からスタートします。 CSRF対策 CSRFの脆弱性対策から実装してみよう! こちらのドキュメントを読むと、build.sbt のプロジェクトに Play filters helpers の依存関係を追加すると書いてあるので、build.sbt を以下のような設定に修正します。 build.sbt name := "play-scala-intro" version := "1.0-SNAPSHOT" lazy val root = (project in f