第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

ASP.NET 網(wǎng)站的令牌身份驗證

ASP.NET 網(wǎng)站的令牌身份驗證

C#
慕運維8079593 2021-10-24 14:08:05
我開發(fā)了一個帶有 cookie 身份驗證的 ASP.Net 網(wǎng)站。在閱讀了有關(guān) CSRF 攻擊的信息后,我決定更改我的網(wǎng)站以使用將保存在客戶端的令牌身份驗證。所以我所做的是:使用過的登錄名用戶收到一個令牌并將其保存在 sessionStorage用戶在每個API請求的標(biāo)頭中發(fā)送令牌。這很好用?,F(xiàn)在我缺少的一件事是頁面加載,這意味著如果用戶在登錄之前嘗試訪問頁面,它應(yīng)該將他重定向到登錄頁面。這顯然是我想在頁面加載之前做的事情,例如在我在以下代碼中添加以下代碼之前Site.Master:if (!AuthCookieValidator.IsValid(HttpContext.Current)){    s_Logger.Info("the user is not authenticated, logging out!");    Response.Redirect("/Login");}但是現(xiàn)在我無法實現(xiàn)這個邏輯,除非我同時保留基于會話的令牌 + 客戶端令牌。這里的解決方案是什么?
查看完整描述

1 回答

?
慕沐林林

TA貢獻(xiàn)2016條經(jīng)驗 獲得超9個贊

所以我的解決方案是這樣的:

  1. 用戶登錄

  2. 用戶收到一個令牌并將其保存在 sessionStorage 中

  3. 用戶在每個 API 請求的標(biāo)頭中發(fā)送令牌。

  4. 如果用戶嘗試直接訪問 url,則在 React 代碼開始呈現(xiàn)頁面之前,它將發(fā)送帶有令牌的身份驗證檢查請求并相應(yīng)地呈現(xiàn)。

對我的方法的任何評論表示贊賞


查看完整回答
反對 回復(fù) 2021-10-24
  • 1 回答
  • 0 關(guān)注
  • 209 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號