掘友等级
山无陵,江水为竭,冬雷震震,夏雨雪,天地合,乃敢与君绝!
获得徽章 0
又是我
上次发的沸点可能好像大家都没理解
我目前项目前端用了Nuxt 认证方式选的是jwt 然后我把token都放在了cookie里面 然后鉴权什么都放在nuxt的服务端,由nuxt服务端读取cookie得到token再向api服务器请求 这样会不会造成csrf问题呢
想问一下广大掘友,SSR会存在CSRF漏洞吗,我用的Nuxt,在服务端会读取Cookie来获取数据,其中有些数据是不公开的,然后渲染成页面,我感觉好像有点问题
要做一个项目,要把react项目和vue项目实现整合,并且要可以互相通信,有什么方案吗