0 篇文章
JoyMini API 的设备安全多层防御体系,涵盖设备指纹、速率限制、CSRF 双中间件、reCAPTCHA v3 验证和 OTP 限流器,构建从请求到响应的完整安全链路。
基于 NestJS 中间件的 CSRF 防护体系,支持 JWT/Webhook/Auth 路由智能跳过,Cookie + Session 双存储 Token 方案,涵盖 CsrfTokenMiddleware 和 CsrfMiddleware 的双中间件架构。