【发布时间】:2020-06-25 10:19:46
【问题描述】:
在我的 Web 应用程序中,csrf 令牌工作正常。但我想为从我的android应用程序调用的API调用禁用它。我正在为我的 API 使用另一种身份验证。请告诉我如何为 API 控制器的所有功能禁用 csrf 令牌。我试图在我的控制器中添加访问作为标题,但它不起作用。请帮帮我。
public function __construct() {
header('Access-Control-Allow-Origin: *');
header('Access-Control-Allow- Methods: POST, GET, PUT, DELETE, OPTIONS');
}
【问题讨论】:
标签: php codeigniter-3 csrf-token