• 카테고리

    질문 & 답변
  • 세부 분야

    백엔드

  • 해결 여부

    미해결

csrf 토큰 질문드립니다

23.03.08 21:52 작성 조회수 454

0

13강에서

한가지 여쭤볼게있어서 문의드립니다.

 

csrf토큰값이 임의의 UUID형태의 문자열인데

강의에서 헤더에 직접 추가하여 서버에 재요청하여

통과하는것을 보여주셨는데요

 

재요청할때에는

이전 요청에서 디버깅으로 확인한 토큰을 이용하여

재요청을 하였는데요.

따라서, 토큰의 값이 안바뀌엇다고 생각이드는데

왜 안바뀐거죠?

 

이부분에 대해서 문의드립니다!

 

 

답변 1

답변을 작성해보세요.

0

안바뀌었다는 의미가 정확히 무엇을 말씀하시는건가요?

테스트 내용은 서버에서 발급하는 csrf 토큰을 클라이언트가 헤더에 실어서 갈 경우 서버에서 오류를 발생시키지 않는 다는 것을 보여주기 위해 시뮬레이션 한 것입니다.

즉 클라이언트와 서버간 동일한 csrf 토큰 값을 주고 받는 과정을 보여주기 위함입니다.