【发布时间】:2020-10-21 04:46:52
【问题描述】:
我正在开发一个 React 应用程序,并且正在考虑实施一种 CSRF 缓解技术。我决定使用 Same-Site cookie,但在此之前,我正在研究使用 CSRF 令牌并阅读了许多帖子,说它们应该存储在隐藏的表单字段中。我想知道的是,将其存储在隐藏字段中和将其存储在类变量之类的东西中是否有区别?如果它的目的是在您准备好向服务器发送请求时保存在某个地方,那么它在客户端的存储方式是否重要?
【问题讨论】:
标签: javascript reactjs security csrf