CodeRoadMap
路线图课程知识库文章题库资源社区我的学习
CodeRoadMap

程序员的学习成长路线图。登录解锁全部课程,并同步路线图与课时进度。

学习

  • 路线图
  • 课程
  • 文章
  • 题库
  • 知识库

更多

  • 资源
  • 社区
  • 我的学习
  • 内容说明

© 2026 CodeRoadMap

津ICP备2026012044号-1·coderoadmap@126.com
开发路线图/Angular 路线图/HttpClient 的 CSRF 防护
阶段二

HttpClient 的 CSRF 防护

HttpClient 内置了防止 XSRF 攻击的机制。发起 HTTP 请求时,拦截器会从 cookie(默认名称为 XSRF-TOKEN)中读取令牌,并将其设置为 HTTP 头(X-XSRF-TOKEN)。由于只有运行在你所在域名下的代码才能读取这个 cookie,后端因此可以验证该 HTTP 请求确实来自你的客户端应用,而不是来自攻击者。

登录查看节点详情

首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。

登录免费注册
← 上一节点跨站请求伪造下一节点 →XSRF 防护