【问题标题】:Does Symfony 2 accept CSRF via header?Symfony 2 是否通过标头接受 CSRF?
【发布时间】:2014-01-14 19:55:32
【问题描述】:

我想知道 SF2 是否通过标头接受 X-CSRF-Token,或者如果没有,是否有一个容易做到的。我正在更改我的一些表单以使用 restful 服务提交,并希望通过标题传递 X-CSRF-Token。

【问题讨论】:

    标签: symfony csrf


    【解决方案1】:

    是的,你可以!

    $csrf = $this->get('form.csrf_provider');//Symfony\Component\Form\Extension\Csrf\CsrfProvider\SessionCsrfProvider by default
    $token = $csrf->generateCsrfToken($intention); //Intention should be empty string, if you did not define it in parameters
    
    return new Response($token);
    

    检查这个主题,它可能会帮助你: Symfony CSRF and Ajax

    【讨论】:

    • 嗨 Hornth,也许我误解了你,但我的问题是假设我已经有了 csrf 令牌,我想通过标题而不是正文将它传递给 Symfony2。为什么?原因是我也可以通过 get 请求和其他请求传递它(不仅仅是 post)
    • 不确定它是否有效(我没有尝试过),但请检查:symfony.com/doc/current/components/http_foundation/…
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-02-10
    • 1970-01-01
    • 2012-10-15
    • 2011-05-21
    • 1970-01-01
    • 2017-01-15
    相关资源
    最近更新 更多