代码之家  ›  专栏  ›  技术社区  ›  Skeletor

CSRF在通过AXIOS向服务器发布数据时是否足够安全?

  •  0
  • Skeletor  · 技术社区  · 6 年前

    1 回复  |  直到 6 年前
        1
  •  1
  •   Leo    6 年前

    通常对于web路由来说csrf令牌已经足够安全了,或者说它已经足够安全了。它确实:

    1. 检查请求是否为读取请求(HEAD、GET、OPTIONS)。

    2. 向每个请求添加带有令牌的cookie。

    api 然后你可以从拉维尔选择路线 passport 您可以设置oAuth2,也可以使用jwt令牌构建自己的自定义身份验证中间件。