【发布时间】:2014-01-14 19:55:32
【问题描述】:
我想知道 SF2 是否通过标头接受 X-CSRF-Token,或者如果没有,是否有一个容易做到的。我正在更改我的一些表单以使用 restful 服务提交,并希望通过标题传递 X-CSRF-Token。
【问题讨论】:
我想知道 SF2 是否通过标头接受 X-CSRF-Token,或者如果没有,是否有一个容易做到的。我正在更改我的一些表单以使用 restful 服务提交,并希望通过标题传递 X-CSRF-Token。
【问题讨论】:
是的,你可以!
$csrf = $this->get('form.csrf_provider');//Symfony\Component\Form\Extension\Csrf\CsrfProvider\SessionCsrfProvider by default
$token = $csrf->generateCsrfToken($intention); //Intention should be empty string, if you did not define it in parameters
return new Response($token);
检查这个主题,它可能会帮助你: Symfony CSRF and Ajax
【讨论】: