#csrf #iron #security #web-framework #web

iron-csrf

为网页框架 Iron 提供的 CSRF 保护

11 个版本

0.4.0 2020 年 6 月 16 日
0.3.1 2018 年 1 月 13 日
0.3.0 2017 年 11 月 19 日
0.2.2 2017 年 7 月 11 日
0.0.13 2017 年 3 月 15 日

#10#csrf

每月 30 次下载

MIT 许可证

37KB
675

iron-csrf

为 Rust 网页框架 Iron 提供的 CSRF 保护。

iron-csrf 使用 ChaCha20Poly1305 或 AES-GCM 对带时间戳的 CSRF 饼干及其相关令牌进行签名和验证。

./examples 目录中有一个 iron 服务器示例,更多详细信息可以在 docs.rs 上找到。完整的参考实现可以在 github 上找到。

贡献

请将所有拉取请求提交到 develop 分支。

错误

本项目对安全相关错误实行完全披露政策。请将这些错误视为所有其他错误并公开提交问题。通过其他渠道传达的错误将立即公开。

许可证

本作品采用 MIT 许可证。有关详细信息,请参阅 LICENSE

依赖

~18MB
~340K SLoC