从session到token,csrf攻击

NoSuchKey