python使用json web token (jwt)实现http api的加密传输

CSRF攻击原理图: 20150119003530_89131.jpg 上图中Browse是浏览器,WebServerA是受信任网站/被攻击网站A,WebServerB是恶意网站/攻击网站B。 一开始用户打开浏览器,访问受信任网站A,输入用户名和密码登陆请求登陆网站A。 网站A验证用户信息,用户信息通过验证后,网站A产生Cookie信息并返回给浏览器。 用户登陆网站A成功后,可以正常请求网站A。
相关文章
相关标签/搜索