halo-sigs / plugin-oauth2

Halo 2.0 的 OAuth2 第三方登录插件。
https://halo.run/store/apps/app-ESVDK
GNU General Public License v3.0
22 stars 24 forks source link

XSRF-TOKEN运作方式 #52

Closed wangzhenjian closed 3 months ago

wangzhenjian commented 3 months ago

在第一次浏览网站的时候发现响应头会用set-cookie发送XSRF-TOKEN,登录完成发现XSRF-TOKEN发生变更,但是没在响应头看到有set-cookie发送XSRF-TOKEN,那这个值是在哪发送到浏览器的