ajax请求上的CSRF令牌

时间:2016-07-28 11:42:32

标签: jquery ajax xss

我有一个带有隐藏令牌输入的注册表单。还有用户名字段&每当用户向用户名字段输入任何数据时,它都会向服务器&检查用户名是否已存在。所以ajax请求被多次发送。
我知道如何更新令牌,我的问题是否需要为此简单请求更新令牌?是否值得为每个ajax请求更新令牌?
感谢

1 个答案:

答案 0 :(得分:0)

这取决于您使用的框架。如果框架在一段时间后使令牌到期,那么您将不得不更新令牌。

您可以在令牌过期后的一段时间后更新。

如果令牌没有过期,则无需更新令牌。