【发布时间】:2017-11-20 16:01:31
【问题描述】:
我的应用到处都有 AJAX 请求,我想用 CSRF 令牌保护它们。但是,与其生成 CSRF 令牌并将其传递给 Twig 渲染器以在 JavaScript 中使用,我希望 CSRF 令牌在 Twig 渲染的每个 html 页面中都可以轻松使用。
我看到 Laravel 似乎把它放在一个元标记中,所以我可以很容易地用 JavaScript 抓取它。但是如何在 Symfony 中做到这一点?如何在每个页面中插入此令牌?
或者这不是好习惯?
【问题讨论】:
-
你为什么需要这个?
-
我需要它来保护我的 AJAX 请求
-
找到了,我可以将tokenmanager作为twig全局变量插入config.yml中,然后从模板中调用tokenmanager