如何在React JS中使用Symfony CSRF令牌

问题描述 投票:0回答:1

我正在使用Symfony和React JS进行SPA,我的问题是如何使用带有React的Symfony CSRF令牌生成器来避免CSRF攻击?

reactjs symfony csrf csrf-token
1个回答
0
投票

如果开发SPA,那么您还将在Symfony方面构建API。 (通常是人们的工作)

由于CSRF问题仅与表单有关,与API不相关(因为它们通常是无状态的,所以您不管理CSRF问题。如果我们通常不存在此问题,请记住,您仍然需要如果使用cookie /会话处理它。如果您这样做,那么我建议您阅读the documentation of the csrf component of Symfony

[更多见解:https://security.stackexchange.com/questions/166724/should-i-use-csrf-protection-on-rest-api-endpoints

© www.soinside.com 2019 - 2024. All rights reserved.