【发布时间】:2018-07-18 18:05:43
【问题描述】:
如何在 Symfony 3 中获得 CSRF 令牌的生命周期(过期)?我想在我的登录页面上设置元标记“刷新”以避免 csrf 令牌过期的错误。
【问题讨论】:
-
A CSRF token is not an access token and does not have a lifetime like bearer tokens do. They are generated using session information.那么为什么要设置 CSRF 令牌的生命周期? -
@Bhavin 会话的生命周期与 csrf 令牌的生命周期相同吗?我需要有关 csrf 令牌生命周期的信息,因为当我的会话过期并且我正在尝试再次登录时出现错误。我想设置 与 csrf 令牌过期的时间。
-
我认为您对 CSRF Token 有一些误解。请阅读此问题并回答它将清除有关 CSRF Token 的所有问题。 :- security.stackexchange.com/questions/22903/…
-
@Bhavin 谢谢你的文章,我已经读过了。我想我现在明白什么是 CSRF 令牌了。但是如何修复登录页面上有关过期令牌的错误(会话过期后)?