2018-07-01から1日間の記事一覧

WebAPIのCSRF対策

Cookieベースの認証とかの場合にX-Requested-Withをつけるようなアイデアがあったのですが、 認証して利用するAPIだったらAuthorizationヘッダーをつけるようにすればそれでOKだよね。 Microsoft Graphもこのタイプ。https://leastprivilege.com/2015/04/01/…