>  Q&A  >  본문

javascript - Axios는 XSRF(사이트 간 요청 위조)에 어떻게 저항하며 원칙은 무엇입니까?


원본 기사에서는 사이트 간 요청 위조에 저항하는 방법도 언급했습니다

巴扎黑巴扎黑2659일 전928

모든 응답(1)나는 대답할 것이다

  • 过去多啦不再A梦

    过去多啦不再A梦2017-06-14 10:55:58

    http://www.cnblogs.com/libin-...
    이 글을 참고하시면 됩니다. xsrf를 방지하는 가장 효과적인 방법은 요청 헤더에 사용자 정의 속성을 추가하는 것입니다. 속성 값은 반환된 토큰입니다. 백그라운드(일반적으로 쿠키에 저장됨)에서는 백엔드 서버가 브라우저의 요청을 수락하면 비교를 위해 요청 헤더에 토큰을 가져옵니다.

    회신하다
    0
  • 취소회신하다