元の記事では、クロスサイト リクエスト フォージェリに対抗する方法についても言及されています
过去多啦不再A梦2017-06-14 10:55:58
http://www.cnblogs.com/libin-...
xsrf を防ぐ最も効果的な方法は、リクエスト ヘッダーにカスタム属性を追加することです。バックグラウンド (通常は Cookie に保存されます) を使用すると、バックエンド サーバーがブラウザからのリクエストを受け入れると、比較のためにリクエスト ヘッダー内のトークンを取得します。