トークンチェックの方法を探していて、やっと辿り着きました。
まず見つかった方法。これが一般的なのかな。
CSRF対策
http://kokuzawa.github.io/blog/2014/10/08/jsffalsecsrfdui-ce/
2度押し防止についても記載がありましたが、ソース量が結構あります。
ボタン2度押し防止
http://n-agetsuma.hatenablog.com/entry/2012/12/14/215948
次に見つかった方法。
私はこちらを採用したいと思っています。
http://wadahiro.hatenablog.com/entry/20070509/1178733524
類似の記載が別のページにもあったので載せておきます。
こっちの方がより詳しいのかな?
https://codedrawer.wordpress.com/2014/01/27/solving-multiple-form-submit-in-jsf/
JSFってみなさんはどんな目で見ているんだろうか。
とても知りたいです。