【发布时间】:2021-10-26 10:44:42
【问题描述】:
当客户端和服务器托管在 2 个不同的服务器上时,csrf 令牌是否有效?我目前正在开发中,我的客户端托管在 localhost:3000 中,服务器托管在 localhost:8000 中。
如果是,是否可以让 csrf 在我的场景中工作?
【问题讨论】:
当客户端和服务器托管在 2 个不同的服务器上时,csrf 令牌是否有效?我目前正在开发中,我的客户端托管在 localhost:3000 中,服务器托管在 localhost:8000 中。
如果是,是否可以让 csrf 在我的场景中工作?
【问题讨论】:
在您的情况下禁用 CSRF。你没有通过会话登录,所以你不需要它。
【讨论】: