0
通常、csrfトークンはサーバーによって生成され、クライアントに送信されます。クライアントがフォームを送信すると、トークンはサーバーに戻され、検証されます。AWS LambdaからのCSRF攻撃の処理?
API GatewayとLambdaを使用している場合は、すべてのPOST/PUT要求が有効で、csrf攻撃から保護するにはどうすればよいですか?私が見つけることができる主題について書かれたことはあまりなく、生成されたcsrfトークンをどのように保持してすべてのラムダ関数がそれにアクセスできるかはわかりません。
これはAWSがすでに私のために処理しているものですか、それとも特別な方法で具体的に設定する必要がありますか?私は自分自身を行って(あるいはしようとした)ことをしていないものの
おそらく、AWS WAFがowaspトップ10をどのように処理するかを確認することができます。https://aws.amazon.com/about-aws/whats-new/2017/07/use-aws-waf-to-mitigate -owasps-top-10-web-application-vulnerabilities /; CORSのためにapiゲートウェイがどのように設定されているかを見てください – Nicholas