【问题标题】:Refresh CSRF Token in all forms automatically自动刷新所有形式的 CSRF Token
【发布时间】:2016-11-20 16:14:54
【问题描述】:

我注意到,当我打开我的应用程序并且在 2 小时内不做任何事情时,csrf 令牌就会过期。由于会话仍然有效,我想知道是否有自动刷新表单的所有 csrf 令牌的最佳做法。

我发现以下用于处理这些异常https://gist.github.com/jrmadsen67/bd0f9ad0ef1ed6bb594e

但是,我很想跳过该重定向。

创建一个每隔一小时左右调用后端以获取新令牌然后使用 jquery 刷新所有 _token 输入的脚本有什么问题吗?

setInterval(function(){ 
    // add ajax stuff here
    $('input[name=_token]').val(new_token);
}, 1800000);

【问题讨论】:

    标签: laravel laravel-5 csrf csrf-protection


    【解决方案1】:

    您应该查看Laravel Caffeine

    它完全符合您的要求,让表单保持活动状态并在长时间放置后仍可提交。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-11-02
      • 2017-10-09
      • 2015-05-14
      • 2015-03-24
      • 2016-04-19
      • 2012-02-19
      相关资源
      最近更新 更多