【发布时间】:2017-02-10 14:53:36
【问题描述】:
我们如何让http.post 在请求中设置X-CSRFToken 标头?
令牌应取自csrftoken cookie,由后端设置。
我们需要使用http.send吗?
【问题讨论】:
我们如何让http.post 在请求中设置X-CSRFToken 标头?
令牌应取自csrftoken cookie,由后端设置。
我们需要使用http.send吗?
【问题讨论】:
如果您查看源代码 (https://github.com/evancz/elm-http/blob/3.0.1/src/Http.elm),post 是硬编码的
空(即[])http 标头。
所以如果你想要自定义标题,post
不起作用,您必须改用send。
您可能要考虑的其他解决方案是 对所有 http 调用强制执行 CSRF 令牌, 就像this stackoverflow 回答建议一样。
【讨论】: