【发布时间】:2015-07-29 17:10:05
【问题描述】:
我使用sails.js 作为后端,或者更一般地说,nodejs。
我的网站的管理页面是通过浏览器访问的,但是对于所有非管理员用户,他们应该通过本机移动应用程序(iOS/Android)访问我的后端资源。
我认为对于原生应用程序 restful http 请求,不需要启用 csrf 保护,但对于管理页面浏览器访问,它是。
所以我想知道是否可以为浏览器访问启用 csrf 保护并为移动本机应用程序访问禁用 csrf 保护?
【问题讨论】:
标签: node.js mobile sails.js csrf