2016-07-28 19 views
0

私は隠しトークン入力の登録フォームを持っています。ユーザー名フィールドに&のユーザー名を入力するたびに、サーバーにajaxリクエストを送信します。&ユーザー名が既に存在するかどうかを確認します。したがって、ajaxリクエストは複数回送信されます。
私はトークンを更新する方法を知っています私の質問この単純な要求のトークンを更新する必要はありますか?それはすべてのAjaxリクエストのトークンを更新する価値がありますか?
ありがとうajaxリクエストのCSRFトークン

答えて

0

使用しているフレームワークによって異なります。フレームワークがしばらくしてトークンを失効させた場合は、トークンを更新する必要があります。

トークンが期限切れになる前に更新することができます。

トークンが期限切れにならない場合は、トークンを更新する必要はありません。

関連する問題