现在正在设计一个前后端完全分离的应用,前后端用在header中增加token
进行认证。
为保证token
长时间可用,需要将其存在localStorage
中(这样比cookie
安全对吗?).
准备使用laravel
框架,laravel
的表单请求默认都需要csrf_token
,由于前后端分离,前端cookie不会自动带上XSRF-TOKEN
,我是应该关闭csrf
还是应该将csrf_token
传给前端然后让前端传给我?
现在正在设计一个前后端完全分离的应用,前后端用在header中增加token
进行认证。
为保证token
长时间可用,需要将其存在localStorage
中(这样比cookie
安全对吗?).
准备使用laravel
框架,laravel
的表单请求默认都需要csrf_token
,由于前后端分离,前端cookie不会自动带上XSRF-TOKEN
,我是应该关闭csrf
还是应该将csrf_token
传给前端然后让前端传给我?
1 回答4k 阅读✓ 已解决
3 回答1.8k 阅读✓ 已解决
2 回答2.2k 阅读✓ 已解决
1 回答1.4k 阅读✓ 已解决
2 回答2.2k 阅读
1 回答566 阅读✓ 已解决
1 回答1.4k 阅读
1、不对
2、token就当值传递给你