# CSRF 与鉴权安全

  • SameSite Cookie、双重 Cookie、Referer/Origin 校验
  • Token/Refresh、时间戳+签名、防重放
  • 文件上传与直传签名