$tokenManager
$tokenManager : \Framework\Security\CsrfTokenManager
CSRF Token 生成 / 同步中间件(SPA 友好版)
设计说明(非常重要):
CSRF Token 是「会话级别」的安全标识,而不是一次性验证码
在 SPA 场景下,Token 必须在 Session 生命周期内保持稳定
本中间件【只负责】:
本中间件【不负责】:
前后端 CSRF 工作流:
请求前:
请求中:
失效时:
$tokenManager : \Framework\Security\CsrfTokenManager
$cookieName : string
$tokenId : string