【发布时间】:2015-01-18 18:04:16
【问题描述】:
我见过各种不同的 XSRF-TOKEN 命名约定。
在使用 AngularJS(没有任何其他框架)时我需要调用 XSRF cookie 什么?
我是否需要明确设置 XSRF-TOKEN 标头,如下所示,或者如果我为 cookie 提供正确的名称,Angular 是否会为我这样做?
$http.defaults.headers.post['X-XSRF-TOKEN'] = $cookies.csrftoken;
以上假设我已将我的 cookie 命名为“csrftoken”。如果我称它为“XSRF-TOKEN”,Angular 会自动读取这个 cookie(假设加载了 ngCookies)?还是我需要上面的代码。
像往常一样,documentation 没有达到这个临界点。
【问题讨论】:
标签: angularjs token csrf csrf-protection