【发布时间】:2023-03-09 04:36:01
【问题描述】:
我正在创建一个 Laravel API/AngularJS Monster。将它们完全分离(前端、数据库、API)的想法主要是因为我想进入应用程序开发并将所有事物分开,以便 API 可以完成所有繁重的工作。所以在未来我打算制作我将是唯一使用的界面,包括 OS X/iOS/Native 应用程序。
但是,我在网上查找内容并遵循一些设置和教程,我发现 CSRF 是一个好实施、似乎安全且正确的事情......
但它一定适合 API 吗?
哪些安全措施有利于使用 API?
我现在唯一真正了解的是会话 cookie 和在我的应用程序中使用 HTTPS。
【问题讨论】:
-
我个人不会伪造自己的站点跨站请求...一般不建议攻击自己。
-
谁在调用您的 API?他们如何进行身份验证?您使用会话 cookie 吗?
-
我认为这条路线的唯一原因是因为我想使用相同的信息在许多不同的平台上创建接口。这个问题有更好的解决方案吗?
-
现在身份验证是通过 Laravel 的标准身份验证模型完成的,而不是基本身份验证。我根本没有设置会话 cookie。
-
@PWKad 对于联系位于 su 域上的 API 服务器,您最推荐什么?
标签: angularjs laravel csrf laravel-routing csrf-protection