javascript - 在分布式架构下怎么做 csrf 防御?
迷茫
迷茫 2017-04-11 10:58:03
[JavaScript讨论组]

一般用 token 防 csrf,但是分布式场景下生成 token 本身就是个问题,再加上同一个用户的两次请求可能会打到不同的机器上,直接用 session 也有问题。

用一个单独的服务来生成 token,然后所有的 web 服务器去取?

迷茫
迷茫

业精于勤,荒于嬉;行成于思,毁于随。

全部回复(2)
PHPz

如果你们已经做了Session共享那就放在Session中,如果没有做,那就放到redis等缓存中。

ringa_lee

token放redis中去取吧...

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号