我正在构建一个简单的网站,并希望实施 OAuth 进行身份验证。
我读到在授权请求中包含一个“状态”参数对于防止 CSRF 攻击是必要的。但是,我不确定我使用状态参数实现 CSRF 攻击保护的实现是否正确。
为了防止 CSRF 攻击,我正在考虑以下方法:
任何指导或示例将不胜感激。谢谢!