【发布时间】:2013-08-02 10:51:11
【问题描述】:
我有一个 Web API 应用程序并为其配置了 SSL。
我们的身份验证机制是通过标头。每个请求都必须包含一对密钥,我们将根据我们的数据库验证它们。我们没有使用 Forms/Basic 或 Digect 身份验证。
我只是想知道我们是否必须针对跨站点请求伪造 (CSRF) 问题采取任何措施?是否适用于这种情况?
我想是因为我们没有使用 cookie,所以它应该是安全的。
【问题讨论】:
标签: asp.net security asp.net-web-api csrf