[英]CSRF token on ajax request
我有一个隐藏令牌输入的注册表。 还有一个用户名字段,每当用户向用户名字段输入任何数据时,它将ajax请求发送到服务器并检查用户名是否已存在。 因此,ajax请求被多次发送。
我知道如何更新令牌, 我的问题是是否需要为此简单请求更新令牌?是否值得为每个ajax请求更新令牌?
谢谢
这取决于您使用的框架。 如果框架在一段时间后使令牌过期,那么您将必须更新令牌。
您可以在令牌过期之前一段时间后对其进行更新。
并且,如果令牌没有过期,则无需更新令牌。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.