【问题标题】:Elm: http.post csrf榆树:http.post csrf
【发布时间】:2017-02-10 14:53:36
【问题描述】:

我们如何让http.post 在请求中设置X-CSRFToken 标头?
令牌应取自csrftoken cookie,由后端设置。
我们需要使用http.send吗?

【问题讨论】:

    标签: csrf elm


    【解决方案1】:

    如果您查看源代码 (https://github.com/evancz/elm-http/blob/3.0.1/src/Http.elm),post 是硬编码的 空(即[])http 标头。 所以如果你想要自定义标题,post 不起作用,您必须改用send

    您可能要考虑的其他解决方案是 对所有 http 调用强制执行 CSRF 令牌, 就像this stackoverflow 回答建议一样。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-03-09
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多