csrf token的使用和弊端
AJAX
CSRF token
GET /csrf
CORS
API
body
13 回答13k 阅读
7 回答2.1k 阅读
3 回答1.3k 阅读✓ 已解决
6 回答1.2k 阅读✓ 已解决
2 回答1.4k 阅读✓ 已解决
6 回答1.1k 阅读
4 回答3.9k 阅读✓ 已解决
2 回答10.1k 阅读✓ 已解决
4 回答6k 阅读
3 回答4k 阅读✓ 已解决
3 回答3.4k 阅读
AJAX
暴露你的CSRF token
。GET /csrf
路由 并且尤其不要在这个路由上支持CORS
。 不要发送CSRF token
在API
响应的body
中。