【问题标题】:XSRF-TOKEN in AngularAngular 中的 XSRF-TOKEN
【发布时间】:2015-01-18 18:04:16
【问题描述】:

我见过各种不同的 XSRF-TOKEN 命名约定。

在使用 AngularJS(没有任何其他框架)时我需要调用 XSRF cookie 什么?

我是否需要明确设置 XSRF-TOKEN 标头,如下所示,或者如果我为 cookie 提供正确的名称,Angular 是否会为我这样做?

$http.defaults.headers.post['X-XSRF-TOKEN'] = $cookies.csrftoken;

以上假设我已将我的 cookie 命名为“csrftoken”。如果我称它为“XSRF-TOKEN”,Angular 会自动读取这个 cookie(假设加载了 ngCookies)?还是我需要上面的代码。

像往常一样,documentation 没有达到这个临界点。

【问题讨论】:

    标签: angularjs token csrf csrf-protection


    【解决方案1】:

    是的 $http 文档缺少这一点。

    AngularJS 查找名为“XSRF-TOKEN”的 cookie 并将标头设置为“X-XSRF-TOKEN”

    【讨论】:

      猜你喜欢
      • 2018-11-01
      • 2019-02-19
      • 2015-08-20
      • 2019-07-30
      • 2021-02-17
      • 2020-11-15
      • 2018-06-13
      • 2016-08-31
      相关资源
      最近更新 更多