私はこの質問をします。なぜなら、クライアントサーバーアプリケーションでは、サーバーは、要求ごとに異なるトークンをフォームに隠してhtmlを送信するからです。このトークンは、秘密鍵でサーバー上に構築されます。角度2 - 角度2でcsrfトークンを使用するのは理にかなっていますか?
しかし、角度2のすべてのフォームはすでにクライアントにあります。フォームには、秘密鍵が必要なトークンが含まれているため、クライアントにはそれがあります。それはすでに私がセキュリティ違反になっていることです。
したがって、角度2でcsrfトークンを使用することが理にかなっているのでしょうか?答えが「はい」の場合、どうすればこのことができますか?
[Angular 2(beta)がXSSまたはCSRFでどのように処理するのですか?](http://stackoverflow.com/questions/36594516/how-does-angular-2-beta-handle-with-xss- or-csrf) –