CSRF Token
·
기반 지식/웹 어플리케이션
1. CSRF Token서버측 애플리케이션에서 생성되고 클라이언트와 공유되는 인증 값이다.클라이언트는 서버의 통신에 올바른 CSRF 토큰을 포함해야 한다.CSRF 토큰을 클라이언트와 공유하는 일반적인 방법은 HTML 형식의 숨겨진 매개변수로 포함하는 것이다.  2. 실습 1. 클라이언트는 HTTP GET 메서드를 사용해 애플리케이션 서버에 액세스 한다.   2. 서버는 CSRF 토큰을 생성하고 HTTP 세션에 저장한다. 생성된 CSRF 토큰은 HTML 형식의 숨겨진 태그를 사용해 클라이언트와 연결된다.   3. 클라이언트는 HTML 야식의 버튼을 클릭해 애플리케이션 서버에 요청을 보낸다. CSRF 토큰은 HTML 형식의 숨겨진 필드에 포함되어 있으므로 CSRF 토큰 값이 요청 매개 변수로 전송된다.  4..