我們目前正在開發完全基於AJAX的應用程序,該應用程序將通過RESTful API與服務器進行交互。我已經考慮了潛在的方案來防止針對API的XSRF攻擊。AJAX風格的XSRF保護應用程序
用戶認證和接收 會話cookie,這也是 雙提交與每個請求。
我們 的Javascript實現的OAuth用戶,檢索令牌時 在用戶登錄,並簽署所有 請求與該令牌。
我傾向於OAuth方法,主要是因爲我想提供第三方訪問我們的API,我寧可不必實現兩個身份驗證方案。
OAuth消費者在這種情況下不會有任何原因嗎?