请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

关于 token 的安全问题

老师您好,
在token安全上,您将token放在了前端服务器里,然后利用session 机制去获得token,这样诚然会比浏览器直接copy要安全,但是当我们拿了浏览器的cookie 的话,是不是还是可以拿到这个token呢?亦或者,相比拿token与直接拿cookie,我们对cookie的防范措施就容易做的多,这样我们的防范成本就更低一点?

正在回答

插入代码

1回答

理论上是的,比如针对通过cookie拿session,还有一些额外的防范手段,比如spring security里防御session固定攻击的机制。总比直接就从浏览器里直接拿到token要相对安全一些。没有绝对的安全,只能是尽可能追求相对的安全。

1 回复 有任何疑惑可以回复我~
问题已解决,确定采纳
还有疑问,暂不采纳
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号