【发布时间】:2016-01-25 13:41:49
【问题描述】:
我正在构建一个cordova应用程序,
在登录认证中
我从 Web 发送 _token 、 email 和 password。
但是在移动端,我无法生成_token,因为它基本上是一个.html 文件。
我计划以document.ready 的形式向控制器发出请求,控制器将生成_csrf 令牌。这样我就可以将该令牌用于该请求。
但可以从浏览器的网络选项卡中观看。
如何在不知情的情况下将 csrf _token 设置为表单(安全方式)。
或者如何在没有任何漏洞的情况下进行处理
【问题讨论】:
-
你可以使用 JWT(JSON Web Tokens)之类的东西,为什么要重新发明轮子?
-
令牌已经由 Laravel 应用程序生成,我只想给你那些令牌,但它只能在页面是 .php 时生成,因为我在 cordova 中构建我的应用程序我只能有 .html 文件.. 那就是不能以默认方式生成令牌,JWT 安全吗?
-
是的,非常安全,因为您使用 laravel,我建议您:github.com/tymondesigns/jwt-auth
-
要走的路是JWT ...
-
你不能在html文件中创建csrf token。你可以使用get请求来避免csrf token
标签: php web-services cordova laravel csrf