资讯 小学 初中 高中 语言 会计职称 学历提升 法考 计算机考试 医护考试 建工考试 教育百科
栏目分类:
子分类:
返回
空麓网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
空麓网 > 计算机考试 > 面试经验 > 面试问答

React前端和REST API,CSRF

面试问答 更新时间: 发布时间: 计算机考试归档 最新发布

React前端和REST API,CSRF

  1. React使AJAX调用REST API

可以放心,有很多可使用的宁静资源客户端库

  1. React从REST获取JWT令牌

放心,这是智威汤逊应该做的

  1. React写httponly cookie

我不这样认为,它不应该起作用,但是会话并不是那么重要,它将很快过时,并重新检查关键操作的密码,即使黑客在很短的时间内就获得了密码,您也可以用户登录时将会话令牌与IP绑定在一起,并在您的后端api中进行检查。如果您希望最安全,则只需将令牌保存在内存中,然后在打开新页面或刷新页面时重新登录

  1. 由于react无法读取httponly cookie,因此我们在需要身份验证的所有REST调用中按原样使用它

请放心,通过登录令牌(例如csrf)检查用户和权限,您可以将登录令牌放入请求标头中,然后在后端api中进行检查。将登录令牌绑定到您自己的Restful
lib将为您节省很多代码

  1. 调用时的REST检查XMLHttpRequest标头,CSRF保护的某种形式REST端检查cookie,从中读取JWT并进行处理

像大多数人一样放心。另外,将csrf令牌绑定到您自己的Rest库将为您节省很多代码

在标题https://www.npmjs.com/package/express-jwt-
token中使用用户令牌

AuthorizationJWT < jwt token >

在标题https://github.com/expressjs/csurf中使用csrf令牌

req.headers['csrf-token'] - the CSRF-Token HTTP request header.

宁静的客户端https://github.com/cujojs/rest

与jwt反应https://github.com/joshgeller/react-redux-jwt-auth-
example



转载请注明:文章转载自 http://www.konglu.com/
本文地址:http://www.konglu.com/it/636524.html
免责声明:

我们致力于保护作者版权,注重分享,被刊用文章【React前端和REST API,CSRF】因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理,本文部分文字与图片资源来自于网络,转载此文是出于传递更多信息之目的,若有来源标注错误或侵犯了您的合法权益,请立即通知我们,情况属实,我们会第一时间予以删除,并同时向您表示歉意,谢谢!

我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2023 成都空麓科技有限公司

ICP备案号:蜀ICP备2023000828号-2