【发布时间】:2016-07-01 03:58:38
【问题描述】:
我有一个使用 krakenjs/lusca 来防止 CSRF 攻击的快速应用程序,它适用于我域内的所有路由。但是,我也有一个 chrome 扩展,我希望能够使用它从任何域发布到应用程序。根据我的研究,我认为我应该使用基于令牌的身份验证,所以我有两个问题:
- 我应该如何生成该令牌并将其发送到扩展以允许 应用来验证来自扩展的请求?
- 我应该如何使用扩展存储该令牌?
我发现的答案涉及服务器向其发出请求的 api,以及依赖于本地存储的令牌存储(我认为这不会解决我的问题,因为扩展应该能够从任意域进行 POST)。我很感激任何帮助!谢谢你。
【问题讨论】:
标签: javascript node.js csrf csrf-protection kraken.js