使用Spring Security在Angular中实现CSRF

问题描述

我正在尝试使用弹簧安全性在角度应用中实施CSRF保护。我已经使用了基于cookie的存储库。我的理解是服务器将生成一个cookie,而客户端将读取该cookie并将其设置到请求标头中。因此服务器将匹配cookie和请求标头中的令牌。但是,如果恶意网站持有该cookie,然后创建一个具有相同令牌值的标头的请求,则该恶意网站将与原始请求相似。那么如何解决问题呢?我的理解正确吗? https://docs.spring.io/spring-security/site/docs/4.2.15.RELEASE/apidocs/org/springframework/security/web/csrf/CookieCsrfTokenRepository.html

谢谢

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)