水木社区手机版
首页
|版面-Web开发(WebDev)|
新版wap站已上线
展开
|
楼主
|
同主题展开
|
溯源
|
返回
上一篇
|
下一篇
|
同主题上篇
|
同主题下篇
主题:Re: jwt相比普通token,优势在哪?
eGust
|
2019-03-14 18:10:01
|
一样啊,csrf 就是一个 random token 而已,我后端再生成一个 jwt 把 random token 和用于身份验证的 jwt 都签在一起不就完了?
【 在 hgoldfish (老鱼) 的大作中提到: 】
: 拿到 sessionid 发动重放攻击跟 csrf 攻击是两件事。我原本就是分成两段话来讨论的。你为啥非常要混在一起呢?
: 至于 jwt 能不能做 csrf,要不你来说说后端不搞 session 的方案吧。
--
FROM 122.60.88.*
上一篇
|
下一篇
|
同主题上篇
|
同主题下篇
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版