【问题标题】:ExpressJS: Misconfigured CSRFExpressJS:配置错误的 CSRF
【发布时间】:2018-10-31 13:36:06
【问题描述】:

我是 Node.js 和 Express 的新手,我正在尝试使用 CSURF 模块生成安全令牌。首先,我使用模块的文档进行了测试,并且只有一个文件,例如 index.js 工作正常,但是我必须尝试将代码分成两个文件 index.js 和 routes-api。 js,它不起作用,我不知道为什么。

index.js 该文件需要“routes-api.js”

//Creación de un servidor con express
const express = require("express");
const app = express();  //Inicializamos express

//Accedemos a otros módulos
const morgan = require("morgan");
const bodyParser = require("body-parser");
const jwt = require("jsonwebtoken");

//Accedemos a propiedades de configuración
const config = require("./config");

//Rutas
const routes = require("./routes");
const routesAPI = require("./routes-api");

//Settings
app.set("app-name", config.server);
app.set("port", config.port);
app.set("super-secret", config.secret);

//Middlewares
// use body parser so we can get info from POST and/or URL parameters
app.use(bodyParser.urlencoded({extended: false}));
app.use(bodyParser.json());
app.use(morgan("dev")); //Log request to the console

app.use((req, res, next) => {
    console.log("Pasamos por la segunda función!!!");
    next();
});

//Routing
app.use("/api", routesAPI);
app.use(routes);

//Server
app.listen(app.get("port"), () => {
    console.log("Servidor " +  app.get("app-name") + " escuchando!!!");
});  

routes-api.js

var cookieParser = require('cookie-parser');
var csrf = require('csurf');
var bodyParser = require('body-parser');
var express = require('express');
const path = require("path");
const app = express();
const router = express.Router();

// setup route middlewares
var csrfProtection = csrf({ cookie: true });
var parseForm = bodyParser.urlencoded({ extended: false });

// parse cookies
// we need this because "cookie" is true in csrfProtection
app.use(cookieParser());

router.get("/", csrfProtection, (req, res) => {
    console.log("crsf: " + req.csrfToken());
    res.sendFile(path.join(__dirname + '/send.html'), { csrfToken: req.csrfToken() });    
});

module.exports = router;

那么,我在 routes-api.js 文件中做错了什么以获取配置错误的 csrf 错误?

【问题讨论】:

    标签: javascript node.js express csrf


    【解决方案1】:

    看起来 routes-api.js 中有一个新的 app 与 index.js 中的现有 app 不同?

    也许routesAPI 模块应该导出一个将路由器添加到app 的函数。

    【讨论】:

    • 是的,我在 routes-api.js 中声明了一个独立的新应用变量。现在,cromo routes-api 我将一个路由器导出到 index.js。你想说什么?
    • 可能只有一个应用。
    • 好的。如何将应用程序变量从 Index.js 转换为 routes-api.js?我不知道如何导入它。
    • 在 routes-api.js 中这样做:
    • 等等,我搞错了。问题是 index.js 中的主要 app 不解析 cookie。如果 index.js 执行app.use(cookieParser()),那么其他一切都应该按原样工作。
    猜你喜欢
    • 2016-04-06
    • 2017-07-20
    • 1970-01-01
    • 2014-07-22
    • 2020-12-18
    • 2013-11-03
    • 1970-01-01
    • 2014-07-07
    • 2013-12-13
    相关资源
    最近更新 更多