【发布时间】:2016-02-13 17:51:56
【问题描述】:
我想保护我的 WebApi 端点免受 CSRF 的影响。 Angular 团队建议使用您网站的身份验证 cookie 的摘要和盐以增加安全性。我不确定与随机令牌相比有什么优势。还有,如何保护登录页面?
这里解释了为什么你需要保护登录页面https://security.stackexchange.com/questions/2120/when-the-use-of-a-antiforgerytoken-is-not-required-needed
【问题讨论】:
标签: javascript c# angularjs asp.net-web-api csrf