当前位置: 首页 > 知识库问答 >
问题:

用于移动设备的REST web API-CSRF保护?

林涵映
2023-03-14

我了解CSRF攻击和对它们的保护,我已经阅读了关于它的整个owasp页面,但当涉及到保护REST API时,我有点不知所措。

附言。我想检查referrer头在这里没有帮助,因为referrer将不同于我的服务器域,对吗?

共有1个答案

韩阳云
2023-03-14

首先,CSRF攻击需要一个名为browser的重要应用程序。没有人可以简单地欺骗您的移动应用程序向api服务器发送请求和凭据。因此,您的移动应用程序特别安全地免受CSRF攻击。

但是,如果您使用相同的api服务器与web前端通信(如果您的应用程序也有相应的web应用程序),问题就会出现。在这种情况下,您必须将用于移动应用程序和web前端的API服务器分开,而用于web前端API调用的CSRF preventionactive也可以使用相同的API服务器,如果您可以将调用与web和移动区分开来的话。

 类似资料:
  • 借助 Adobe Creative Cloud,通过桌面、网站和移动设备与工作组和 Creative 社区保持连接。 借助 Adobe 适用于移动设备的 Creative Cloud,您可以在 iPad、iPad Pro、iPhone、Android 设备或 Chromebook 中移动访问和管理您的创意作品,并与创意世界保持连通。使用适用于移动设备的 Creative Cloud,您可以访问存储

  • 为了更好地为移动设备服务,HTML 5推出了一系列针对移动设备的API。 Viewport Geolocation API getCurrentPosition方法 watchPosition方法和clearWatch方法 Vibration API Luminosity API Orientation API 参考链接 Viewport Viewport指的是网页的显示区域,也就是不借助滚动条的

  • 使用 Chrome 开发者工具的Device Mode(设备模式)来构建移动优先,完全响应式的网站。了解如何使用它来模拟各种设备及其功能。警告: `Device Mode`(设备模式)可以近似估计您的网站在移动设备上的显示效果,但要获得完整的状况,你应该总是在真实的设备上测试你的网站。例如,DevTools无法模拟移动设备的性能特点。 简而言之 在不同的屏幕尺寸和分辨率,包括Retina显示屏,上

  • 注意: Adobe Muse 不再添加新增功能,并将于 2020 年 3 月 26 日停止支持。有关详细信息和帮助,请参阅 Adobe Muse 服务结束页面。 通过使用 Adobe Muse 中的响应式网页设计,您可以创建并设计适用于移动设备的网站。通过使用响应性布局,您可以使用一个 Muse 文件来创建适用于所有设备的网站,包括移动设备。 首先,您应该确定要为其设计网站的浏览器宽度。然后,您可

  • 问题内容: 听起来应该在整个Internet上都应该有一个解决方案,但是我不确定为什么找不到它。我想在移动设备上禁用水平滚动。基本上试图做到这一点: 这可能是相关的信息:我的头部标签中也有此信息,因为我也不希望用户能够缩放: 谢谢 问题答案: 相对职位很重要,我只是偶然发现了这一点。没有它就无法使它工作。

  • 1.1.3.为移动设备而设计 Android是为移动设备而设计的系统。Android的开发团队在设计时,会对移动设备本身的一些限制做些评估,哪些可以在可见的未来得到改善,而哪些会长期不变。比如移动设备多是使用蓄电池,而电池的续航能力可能在几年内并不能得到多大的改善。再比如,移动设备受其体积所限,它们只能拥有较少的内存,CPU的速度也要打个折扣。 在设计伊始即考虑这些限制,并将其贯彻始终。这对最终用