现在正在设计一个前后端完全分离的应用,前后端用在header中增加token
进行认证。
为保证token
长时间可用,需要将其存在localStorage
中(这样比cookie
安全对吗?).
准备使用laravel
框架,laravel
的表单请求默认都需要csrf_token
,由于前后端分离,前端cookie不会自动带上XSRF-TOKEN
,我是应该关闭csrf
还是应该将csrf_token
传给前端然后让前端传给我?
现在正在设计一个前后端完全分离的应用,前后端用在header中增加token
进行认证。
为保证token
长时间可用,需要将其存在localStorage
中(这样比cookie
安全对吗?).
准备使用laravel
框架,laravel
的表单请求默认都需要csrf_token
,由于前后端分离,前端cookie不会自动带上XSRF-TOKEN
,我是应该关闭csrf
还是应该将csrf_token
传给前端然后让前端传给我?
2 回答2.5k 阅读✓ 已解决
2 回答1.1k 阅读✓ 已解决
1 回答853 阅读✓ 已解决
2 回答537 阅读✓ 已解决
1 回答1.4k 阅读
945 阅读
2 回答572 阅读
1、不对
2、token就当值传递给你