前后端鉴权方法
四种:
1.HTTP Basic Authentication
2.session-cookie
3.Token 验证
4.OAuth(开放授权)
csrf使用jwt防御
一句话总结:由于jwt避免了cookie的使用,所以从根本上杜绝了csrf的产生
csrf发送json遇到的问题
一句话总结:一般来说使用json提交数据是csrf安全的
阮一峰 oauth2
http://www.ruanyifeng.com/blog/2019/04/oauth-grant-types.html
http://www.ruanyifeng.com/blog/2014/05/oauth_2_0.html
http://www.ruanyifeng.com/blog/2019/04/oauth_design.html
使用token验证的时候:
csrf的token插入位置有,表单,cookie(不需要设置http-only)