【发布时间】:2018-08-31 15:56:50
【问题描述】:
我正在尝试访问从 POST 响应标头收到的 CSRF 令牌,我需要将其与来自我的应用程序的每个进一步请求一起发回。我能够深入研究响应流,直到我可以访问具有“csrfpreventionsalt”令牌的 [[Entries]]。它显示在控制台中,但在尝试访问时显示为未定义。
久经考验: 我尝试了“get”方法来访问标题,但没有成功。
var csrf = res.headers.get('csrfpreventionsalt');
我在 SO 上看到了其他问题,这些问题说您无法访问标头值,但如果我可以在控制台中访问标头,那么我肯定应该能够访问令牌并将其分配给变量。
此问题的解决方案可能会帮助其他可能在其应用中面临相同情况的人。欢迎任何帮助!
【问题讨论】:
标签: javascript angular header csrf csrf-protection