栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

CSRF攻击是否适用于API?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

CSRF攻击是否适用于API?

那不是CSRF的目的。CSRF是为了防止将数据直接发布到你的站点。换句话说,客户必须通过批准的路径进行实际发布,即查看表单页面,填写表单并提交数据。

API几乎排除了CSRF,因为它的整个目的通常是允许第三方实体访问和操纵你站点上的数据(CSRF中的“跨站点”)。因此,是的,我认为通常任何API视图都应免除CSRF。但是,你仍应遵循最佳做法,并保护通过某种形式的身份验证(例如OAuth)实际进行更改的每个API端点。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/407781.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号