有什么措施可以防止CSRF攻击?

时间:2020-06-17 14:32:34

标签: javascript api http-post csrf

我正在寻求实施一项安全措施来防止CSRF。我正在开发将发布到.net Web API的JavaScript SDK。 SDK被消耗到单独域中的html页面中。

例如,我的设置是:

我对此进行了很多阅读,但是我相信我的方法与常规存在一些差异,这是因为存在多个领域。确保当我的sdk js库发布到api时,它不会受到csrf攻击的最佳方法是什么?

0 个答案:

没有答案