微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

使用Spring Security在Angular中实现CSRF

如何解决使用Spring Security在Angular中实现CSRF

我正在尝试使用弹簧安全性在角度应用中实施CSRF保护。我已经使用了基于cookie的存储库。我的理解是服务器将生成一个cookie,而客户端将读取该cookie并将其设置到请求标头中。因此服务器将匹配cookie和请求标头中的令牌。但是,如果恶意网站持有该cookie,然后创建一个具有相同令牌值的标头的请求,则该恶意网站将与原始请求相似。那么如何解决问题呢?我的理解正确吗? https://docs.spring.io/spring-security/site/docs/4.2.15.RELEASE/apidocs/org/springframework/security/web/csrf/CookieCsrfTokenRepository.html

谢谢

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。