【发布时间】:2026-01-16 18:50:01
【问题描述】:
我可以知道如何在不使用 cookie 的情况下使用 python Flask-WTF 库实现 CSRF,正如 James Ward (http://www.jamesward.com/2013/05/13/securing-single-page-apps-and-rest-services) 的这篇文章 (CSRF Token necessary when using Stateless(= Sessionless) Authentication?) 的回答中提到的那样。
目前我在 Google Cloud Run 中托管我的应用程序,它是无服务器和无状态的,它遇到了一个问题,即客户端在第一次加载后发出后续 ajax 请求时,有时(不是所有时间)找不到会话当服务器自动扩展和缩减时,在第一次加载期间创建的令牌。
提前谢谢你!
【问题讨论】:
标签: python cookies csrf stateless