先给接口使用blade.secure.skip-url进行放行不校验token,接着配置blade.secure.sign模式,上传的时候进行自定义验签规则,这样能防住点攻击。sign模式具体看:https://center.javablade.com/blade/BladeX-Doc/src/branch/master/%E7%AC%AC5%E7%AB%A0%20%E5%8A%9F%E8%83%BD%E7%89%B9%E6%80%A7/5.3%20Secure%E5%AE%89%E5%85%A8%E6%A1%86%E6%9E%B6/5.3.4%E5%AE%89%E5%85%A8%E6%A1%86%E6%9E%B6%E9%85%8D%E7%BD%AE.md#%E4%BB%A3%E7%A0%81%E9%85%8D%E7%BD%AE%E7%94%B3%E6%98%8E
扫一扫访问 Blade技术社区 移动端