XSRF攻击是一种跨站请求伪造的攻击,黑客利用用户未知的情况下向其服务器发送请求,从而实现获取用户的敏感信息或进行非法操作。Axios通过向请求头中添加X-XSRF-TOKEN字段,并在服务端储存该token,在每个请求中比较token和请求头中的token是否一致,从而实现防止XSRF攻击。这种方式被称为双重Cookie验证。具体来说,Axios框架在发送请求时,会在Cookie中查找名为“XSRF-TOKEN”的token,并将其添加到请求头中的X-XSRF-TOKEN字段中。而服务器在处理请求时,会比较请求头中的token和服务端储存的token是否一致,以此来判断是否为合法请求。