【发布时间】:2016-12-22 08:46:00
【问题描述】:
我想在我的 SailsJS 和 Angular 2 应用程序中启用 CSRF,但我遇到了无穷无尽的问题。
Angular 应用程序位于只有在用户登录后才能访问的页面上,由 Sails 策略控制。
然后我 http.get 来自 /csrfToken 路由的 CSRF 令牌并将其存储,在执行 POST 时将其添加到 HTTP 标头中。
我不断收到 CSRF 不匹配错误,我终于意识到 /csrfToken 路由每次都返回不同的值,无论是从 http.get 还是从浏览器访问 URL 时.
当我通过 this tutorial(参见 00:30)的多页应用程序时,不清楚是否发生了这种情况,其中 CSRF 值作为表单中的隐藏字段提交,并且没有似乎在 Sails 文档中提到了如何更改此行为。
如何配置 Sails 以便为会话维护单个 CSRF 值?
更新:现在可以使用了
我已按照建议将我的更新作为答案。
【问题讨论】:
-
请编辑您的答案并将其作为您自己问题的答案,然后选择它作为批准的答案。它会使问题得到应有的回答。
标签: ajax angular sails.js csrf