Axios通过在请求头部中添加一个XSRF令牌来抵御XSRF攻击。该令牌会在用户登录时由服务端生成,并保存在客户端的cookie中。在之后的每个请求中,Axios会将该令牌添加到请求头部中,并在服务端进行验证。如果该令牌与服务端保存的一致,说明该请求是合法的;反之则是非法的。这种方式可以有效避免XSRF攻击带来的风险。
上一篇:Axios实例中的拦截器未正确添加授权头。
下一篇:Axios是如何防止XSRF攻击的?该技术原理是什么,解释一下。