express框架开发的web项目,怎么防御csrf?
看到https://github.com/expressjs/...,但项目是前后端分离的,怎么在项目中加csrftoken
express框架开发的web项目,怎么防御csrf?
看到https://github.com/expressjs/...,但项目是前后端分离的,怎么在项目中加csrftoken
2 回答2.1k 阅读✓ 已解决
5 回答2.3k 阅读
2 回答1k 阅读✓ 已解决
3 回答1.3k 阅读
3 回答1.5k 阅读
1 回答709 阅读✓ 已解决
1 回答1.1k 阅读✓ 已解决
CSRF库官方文档的例子修修改改就行了。
CSRF防护流程
CSRF token
。CSRF token
。服务端代码
服务端代码:
模板代码
预留了
CSRF token的
位置。客户端请求
发请求时,把
csrfToken
加到请求参数里去就行。这里略过