ありがたい。Tokenを無くす実装を正当化するのに、こんだけ考えないといけないなら、深く考えずにTokenを使うようにした方が現状まだ楽だな。その上でSameSiteも無意識に使うようにしておきたい。

pixmappixmap のブックマーク 2024/01/19 10:10

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CSRF 対策はいまだに Token が必須なのか?

    CSRF 対策は One Time Token を form なりに付与して、サーバ側でチェックすれば良い。 それをデフォルトでサポートしてるフレームワークなどもあるし、なくてもライブラリでいくらでも対応できる。 どうせ完全に...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう