【发布时间】:2021-05-04 18:16:53
【问题描述】:
在 rest API 中使用 CSRF 令牌是否有用?据我所知,我们没有会话,因此我们应该将令牌发送给客户端以进行下一次请求或提交表单。
在 ajax(xhr) 调用中再次使用它是否有帮助。有没有其他选择?
为此,我一直在阅读 spring 文档,其中也有一些示例。但我很好奇它真的有用吗?
顺便说一下,我的服务器是 spring 2.2,我的客户端是 Angular 9。
谢谢
【问题讨论】:
标签: spring-boot rest spring-security csrf csrf-token