0
正常情況下,服務器會生成一個csrf令牌,然後發送給客戶端。當客戶提交表單時,令牌會被傳回服務器,然後進行驗證。處理來自AWS Lambda的CSRF攻擊?
如果我只是使用API網關和Lambda,我如何確保所有POST/PUT請求都是有效的,並防止csrf攻擊?關於我可以找到的主題沒有太多的書面信息,我不知道如何保存生成的csrf標記,以便所有lambda函數都可以訪問它。
這是AWS已經爲我處理的事情,還是我需要以特殊方式專門配置它?
也許您可能想要檢查AWS WAF如何處理owasp top 10:https://aws.amazon.com/about-aws/whats-new/2017/07/use-aws-waf-to-mitigate -owasps頂-10- web的應用程序的漏洞/;還可以看看如何爲CORS配置api網關 – Nicholas