csrf token的使用和弊端
AJAX
CSRF token
GET /csrf
CORS
API
body
10 回答11.2k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.7k 阅读✓ 已解决
3 回答2.3k 阅读✓ 已解决
3 回答2.1k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决
4 回答3.8k 阅读✓ 已解决
2 回答9.8k 阅读✓ 已解决
4 回答5.9k 阅读
3 回答3.9k 阅读✓ 已解决
3 回答3.2k 阅读
AJAX
暴露你的CSRF token
。GET /csrf
路由 并且尤其不要在这个路由上支持CORS
。 不要发送CSRF token
在API
响应的body
中。