首页 > 解决方案 > index.html 中库文件的 CSRF 令牌

问题描述

我有两个 index.html 文件,一个用于登录,一旦用户登录,我就会加载整个 index.html,其中包含 angularjs 之类的库文件和从服务器提供的其他文件。

所以我的安全扫描抱怨我没有 CSRF 令牌。虽然我确实有所有的帖子请求。库文件是否也需要获取。我正在使用 angualarjs 和 js

标签: javascriptangularjssecuritycsrf

解决方案


通常,您不应尝试为 AngularJS 静态文件设置 CSRF 令牌。实际上,他们根本不需要访问控制。事实上,AngularJS 应用程序只是一个空壳,不会暴露任何敏感信息(至少,它不应该如此)。只有您的后端会并且应该减轻 CSRF 攻击,以防止在未经用户批准和知情的情况下发送恶意的经过身份验证的请求。


推荐阅读