在PHP中, csrf_token 和 token 通常有以下区别:

 

1.概念和用途

 token :是一个广义概念,是一种用于身份验证、授权或数据传递等目的的令牌。比如在用户登录后,服务器生成一个 token 给客户端,客户端后续请求携带该 token ,服务器通过验证 token 来识别用户身份、授权访问资源等。

 csrf_token :即跨站请求伪造令牌,主要用于防范跨站请求伪造攻击。它通过在用户请求页面时,服务器生成一个随机令牌并返回给客户端,客户端提交表单等请求时携带该令牌,服务器验证令牌来判断请求是否合法。

 

2.生成和使用方式

 token :生成通常基于用户的身份信息、密钥等,可能包含用户ID、角色、有效期等信息,使用时一般在请求的头部、参数或 Cookie 中携带。

csrf_token :一般是在服务器端为每个用户会话生成一个唯一的随机字符串,在HTML表单中以隐藏字段形式存在,或通过 JavaScript 获取后添加到请求头部,随表单或请求一起发送到服务器进行验证。

 

3.作用范围和生命周期

 token :作用范围取决于具体应用场景,可能在多个页面或接口中用于用户身份验证和授权,直到过期或用户登出。

 csrf_token :通常与特定的表单或请求相关,在用户会话期间有效,用户关闭浏览器或会话过期, csrf_token 一般失效。

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐