【问题标题】:Cookies in Lumen曲奇饼 in Lumen
【发布时间】:2016-12-03 12:47:59
【问题描述】:

自上一个版本 (5.2) 以来,在 Lumen 中禁用了 cookie。我目前正在使用 JWT 身份验证在 Lumen 中制作 API。

为了保护我的应用程序免受 CSRF 攻击,我需要设置一个 csrf cookie。但是现在最好的处理方法是什么?

【问题讨论】:

    标签: php laravel cookies lumen lumen-5.2


    【解决方案1】:

    VerifyCsrfToken 中间件已在此 commit 中删除。

    来自 Lumen 5.2 文档:

    Lumen 5.2 代表着更加坚定地转向专注于无状态 API。

    因此,如果您需要 Csrf 令牌验证,则必须将其存储在元标记或 JWT 有效负载中作为private claim(您将需要实现新声明,即:here)。

    如果它被删除,可能是有充分理由的。在这里,我提供了一些链接,也许可以帮助您继续前进。

    CSRF Token necessary when using Stateless(= Sessionless) Authentication?

    Where to store JWT in browser? How to protect against CSRF?

    https://stormpath.com/blog/where-to-store-your-jwts-cookies-vs-html5-web-storage#post-2748616172

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-06-06
      • 2010-12-24
      • 1970-01-01
      • 2010-12-24
      • 1970-01-01
      • 1970-01-01
      • 2023-03-03
      • 2016-01-06
      相关资源
      最近更新 更多