xsrfCookieName : "XSRF-TOKEN"
时间: 2023-05-24 13:03:43 浏览: 807
xss Cookie
A: XSRF-TOKEN 是一种用于防范跨站请求伪造(CSRF)攻击的机制。当用户访问一个站点时,XSRF-TOKEN 会被设置为一个随机值,并将其存储在浏览器的 cookie 中。在用户进行 POST 或 PUT 请求时,服务器会检查用户提交的 XSRF-TOKEN 是否与浏览器 cookie 中的 XSRF-TOKEN 值匹配。如果两个值匹配,说明该请求是合法的;如果两个值不匹配,则说明该请求被伪造了,服务器会拒绝该请求。因此,使用 XSRF-TOKEN 可以有效地保护网站免受 CSRF 攻击。
阅读全文