首页 > 解决方案 > CSRF 令牌过期与烧瓶和 wtform

问题描述

CSRF 令牌过期的最佳实践是什么?

假设用户正在使用表单访问页面(Jinja 模板),但仅在 n 小时后尝试提交表单。到那时 CSRF 令牌显然已经过期了。

当然,我可以延长令牌的使用寿命,但我正在寻找更好的方法来做到这一点。在使用 ajax 提交表单之前,我是否应该尝试通过 ajax 请求获取新令牌?

标签: ajaxsecurityflaskcsrf

解决方案


推荐阅读