我应该验证不同域的CSRF令牌吗?

时间:2014-09-02 13:54:19

标签: ruby-on-rails cors csrf

我有两个应用程序,前端和后端。 第一个是foo.com (angular.js)bar.com (ruby on rails)上的第二个。

我在尝试进行CSRF令牌验证工作时遇到很多问题,我开始认为这可能不是正确的方法。

0 个答案:

没有答案