【发布时间】:2014-04-10 22:32:30
【问题描述】:
我使用 Laravel 作为 REST API - 通过另一个域与 SPA 通信。
我需要帮助将 CSRF 令牌发送到我的应用程序。
我无法在隐藏字段中回显它,因为我的 SPA 在另一个域中。
我可以将 CSRF 令牌放在 cookie 中吗?
我该怎么做?
我可以通过获取请求发送它 - 但我不确定它是否安全。
注意:为了清楚起见,我正在考虑在我的第一个 Get 请求中将令牌发送到 cookie 中。
谢谢!
【问题讨论】:
-
伙计们,你们有什么看法……在这种情况下,通过 cookie 发送令牌是否比直接通过 JSON 响应更安全?