HttpClient 内置了防止 XSRF 攻击的机制。发起 HTTP 请求时,拦截器会从 cookie(默认名称为 XSRF-TOKEN)中读取令牌,并将其设置为 HTTP 头(X-XSRF-TOKEN)。由于只有运行在你所在域名下的代码才能读取这个 cookie,后端因此可以验证该 HTTP 请求确实来自你的客户端应用,而不是来自攻击者。
登录查看节点详情
首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。