logo
GeekNote
  • 首页
  • 搜索
  • 登录
  • 注册
评论
评论于 Vue.js 项目本地调试 session 丢失问题
avatar
yanghailong
2022年09月20日 03:49
Rei 2022年09月16日 14:49
前后端分离的项目,用 cookie 维护 seesion 要留意 CSRF 的问题,跨项目的安全问题容易被忽略……

确实是一个容易忽视的问题,没有添加 csrf_token 校验逻辑

0
  • 编辑
  • 删除
  • 管理
  • 回复
    登录后发表评论
    所有回复 1
    • 最新
    • 最旧
    • 热门
    avatar
    Rei
    2022年09月20日 12:41
    yanghailong 2022年09月20日 03:49
    确实是一个容易忽视的问题,没有添加 csrf_token 校验逻辑

    用自定义的 X-header 传输 token 好了,不用 cookie session。

    0
    0
  • 编辑
  • 删除
  • 管理
  • 没有更多内容。
    avatar
    yanghailong
    @yanghailong
    事不宜迟,滴水穿石。