python使用json web token (jwt)實現http api的加密傳輸

CSRF攻擊原理圖: 20150119003530_89131.jpg 上圖中Browse是瀏覽器,WebServerA是受信任網站/被攻擊網站A,WebServerB是惡意網站/攻擊網站B。 一開始用戶打開瀏覽器,訪問受信任網站A,輸入用戶名和密碼登陸請求登陸網站A。 網站A驗證用戶信息,用戶信息通過驗證後,網站A產生Cookie信息並返回給瀏覽器。 用戶登陸網站A成功後,可以正常請求網站A。
相關文章
相關標籤/搜索