安全性,XSS和CSRF的双重令牌方法。有人尝试过吗?

时间:2019-07-03 18:33:31

标签: security jwt xss csrf websecurity

re:XSS和CSRF ..我一直在考虑使用双令牌方法,其中一种存储在本地存储中,一种存储在HttpOnly cookie中..这样它们是不同的令牌,但是解密时可以测试彼此的一致性。 ..有人这样做吗?

有想法吗?

0 个答案:

没有答案