【问题标题】:Angular 5 xsrf-token cookie and x-xsrf-header are not sameAngular 5 xsrf-token cookie 和 x-xsrf-header 不相同
【发布时间】:2018-11-01 02:33:30
【问题描述】:

我正在更改后端每个请求的 xsrf-token cookie 值。我一次对服务器进行多个 http 调用,但对于某些请求,“xsrf-cookie”值和“x-xsrf-header”值不同。

我尝试通过参数手动添加x-xsrf-header,但标头值不是最新的。

这是我试过的代码,

this.http.post<any>(route, paramas, {
      headers: new HttpHeaders({
        'X-XSRF-TOKEN': this.cookieService.get("XSRF-TOKEN"),
      })
 })

请找到下面的图片。 请帮忙。提前谢谢你。

【问题讨论】:

    标签: angular angular5 csrf angular-httpclient x-xsrf-token


    【解决方案1】:

    这可能是一种竞争条件,浏览器获取/设置 cookie 需要时间,Angular 设置标头也需要时间。在大多数情况下,为整个用户会话(而不是每个请求都使用不同的)只拥有一个 csrf 令牌就足够了,而且更容易。

    【讨论】:

      猜你喜欢
      • 2020-03-30
      • 2013-03-04
      • 2015-01-18
      • 2018-06-13
      • 2017-07-13
      • 2019-06-01
      • 2016-08-28
      • 2021-04-05
      • 2018-02-12
      相关资源
      最近更新 更多