【问题标题】:regarding CSRF token implementation in GuestPayment关于 GuestPayment 中的 CSRF 代币实施
【发布时间】:2016-09-21 02:30:32
【问题描述】:

提前感谢您的回答。 我有一个在 AngularJS 2.0 中开发的需求。需求预期,用户可以通过 GuestPayment 门户支付他的未决账单。这个GuestPayment 门户没有任何登录凭据,它需要像BillDesk.com 一样工作。那么我应该如何实现 CSRF 令牌来为这个 GuestPayment 门户或任何其他可能的令牌提供安全性?你能把你的cmets给我吗?

【问题讨论】:

标签: security angular token csrf


【解决方案1】:

我们现在有一份安全指南,包括有关使用 XSRF/CSRF 保护的文档:https://angular.io/docs/ts/latest/guide/security.html

【讨论】:

    【解决方案2】:

    在访问时生成带有令牌的 cookie。使用 AngularJS 获取此令牌并将此令牌作为自定义标头发送回您的后端。 在那里您可以根据自定义标头检查 cookie。

    【讨论】:

      猜你喜欢
      • 2020-12-08
      • 2018-05-02
      • 2012-07-02
      • 1970-01-01
      • 2012-11-25
      • 1970-01-01
      • 1970-01-01
      • 2013-11-05
      • 1970-01-01
      相关资源
      最近更新 更多