问题描述
- 公司现在用到csrf-token,但是我看到是从服务器获取过来,然后手工放到请求的header中
- 在网上查资料,有的说token是每次需要拿,有的说登录时拿的,然后存起来
- 有的说token是浏览器的功能,不需要手动操作
- 很多都说可以防止csrf攻击,原因是原来是用cookie来存储数据,可以被获取到,那么存储token不是也可以获取到吗?
在网上查了写资料,说的比较乱,因此希望真正了解的人帮忙解答写,最好给个简单的demo
本人目前是做前端开发,也做过C#后端开发,所以希望可以给我比较详细的demo
问题
- 究竟什么是token?工作原理是什么
- token是平台的功能,还是一种解决方案
- 具体如何使用?
根据大家的回答整理的答案:
http://www.ruanyifeng.com/blo...
http://mp.weixin.qq.com/s?__b...
看看这个讲的不错