【发布时间】:2018-03-25 06:34:49
【问题描述】:
我有一个 Web API,由 Angular 开发的跨域客户端应用程序调用。如何保护我的 Web API 免受 CSRF 攻击。
我正在使用基于令牌的身份验证
我浏览了 Mike Wasson 的以下文章 https://docs.microsoft.com/en-us/aspnet/web-api/overview/security/preventing-cross-site-request-forgery-csrf-attacks
但在上述情况下,客户端和 web api 也在同一个域中运行, 如果它在不同的域中,我们如何传递 AntiForgeryToken?
【问题讨论】:
标签: security asp.net-web-api asp.net-web-api2 csrf csrf-protection