작성
·
544
0
13강에서
한가지 여쭤볼게있어서 문의드립니다.
csrf토큰값이 임의의 UUID형태의 문자열인데
강의에서 헤더에 직접 추가하여 서버에 재요청하여
통과하는것을 보여주셨는데요
재요청할때에는
이전 요청에서 디버깅으로 확인한 토큰을 이용하여
재요청을 하였는데요.
따라서, 토큰의 값이 안바뀌엇다고 생각이드는데
왜 안바뀐거죠?
이부분에 대해서 문의드립니다!
답변 1
0
안바뀌었다는 의미가 정확히 무엇을 말씀하시는건가요?
테스트 내용은 서버에서 발급하는 csrf 토큰을 클라이언트가 헤더에 실어서 갈 경우 서버에서 오류를 발생시키지 않는 다는 것을 보여주기 위해 시뮬레이션 한 것입니다.
즉 클라이언트와 서버간 동일한 csrf 토큰 값을 주고 받는 과정을 보여주기 위함입니다.