为了账号安全,请及时绑定邮箱和手机立即绑定

在分布式架构下怎么做 csrf 防御?

在分布式架构下怎么做 csrf 防御?

海绵宝宝撒 2018-10-19 11:14:42
一般用 token 防 csrf,但是分布式场景下生成 token 本身就是个问题,再加上同一个用户的两次请求可能会打到不同的机器上,直接用 session 也有问题。用一个单独的服务来生成 token,然后所有的 web 服务器去取?
查看完整描述

1 回答

?
慕盖茨4494581

TA贡献1850条经验 获得超11个赞

如果你们已经做了Session共享那就放在Session中,如果没有做,那就放到redis等缓存中。


查看完整回答
反对 回复 2018-11-06
  • 1 回答
  • 0 关注
  • 613 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号