前后端分离的项目,用 cookie 维护 seesion 要留意 CSRF 的问题,跨项目的安全问题容易被忽略……

@Rei
Ruby 程序员,Ruby China 管理员,GeekNote 创建者。