我正在开发一个从 cookie 标头解析 CSRF 令牌的应用程序。我想知道 CSRF 令牌是否使用 URL 安全字符进行 base64 编码(参见https://simplycalc.com/base64url-encode.php),以便我可以将它们与正则表达式匹配
[.a-zA-Z0-9_-]+
我能够找到有关 JSON Web 令牌 (JWT) 的文档,表明它们由用句点 ('.') 分隔的 base64url 编码部分组成,但我无法找到有关 CSRF 令牌的类似文档。
CSRF 令牌通常也仅限于某个字符集,还是它们可以包含任何字符?