CSRF 学习笔记
2024/6/1
CSRF(Cross-Site Request Forgery)跨站请求伪造:攻击者诱导受害者进入第三方网站,在第三方网站向被攻击网站发送跨站请求,利用受害者在被攻击网站的凭证,绕过用户验证
CSRF(Cross-Site Request Forgery)跨站请求伪造:攻击者诱导受害者进入第三方网站,在第三方网站向被攻击网站发送跨站请求,利用受害者在被攻击网站的凭证,绕过用户验证
RBAC即基于角色的权限访问控制(Role Based Access Control)
权限与角色相关联,用户通过成为包含特定角色的成员而得到这些角色的权限
是系统权限控制最常采用的访问控制模型
JSON Web Token,是目前最流行的跨域认证解决方案,是一种基于Token的认证授权机制
JWT自身包含了身份验证所需要的所有信息,因此,服务器不需要存储Session信息
JWT 更符合设计RESTful API的 Stateless 原则
使用JWT认证可以有效避免CSRF攻击
“非暴力沟通”中的暴力并不是指肢体上的暴力,语言也可以是一把刀。
在这本书中我学到了很多,我应该会经常回看这本书。
下面我记录我看书的时候所做的勾划。