lzmの小窝

两块“小饼干”守住一次登录:用 AgentLog 彻底搞懂 JSESSIONID、XSRF-TOKEN 与 CSRF

面向未来忘得一干二净的我:这篇不要求你先记住 Session、Cookie、CSRF 或 Spring Security。我们从“浏览器替你保管两张小纸条”开始,一步一步走完页面启动、获取 CSRF Token、登录、访问受保护接口、提交写请求、刷新页面、登出和后端重启的完整生命周期,并把每一步对应

newuser1 发布于 2026-07-12

Session跟Jwt区别,7.8

session验证跟Jwt验证的链路区别:session多依赖现有的SpringSecurity体系即可,只需要在登录时维护安全上下文仓库存入登录时的Session,内容就是用authenticationManager.authenticate(username,password)登录之后的auth

newuser1 发布于 2026-07-09