【问题标题】:sails.js enable csrf for browser access and disable csrf for native app accesssails.js 为浏览器访问启用 csrf 并为本机应用程序访问禁用 csrf
【发布时间】:2015-07-29 17:10:05
【问题描述】:

我使用sails.js 作为后端,或者更一般地说,nodejs。

我的网站的管理页面是通过浏览器访问的,但是对于所有非管理员用户,他们应该通过本机移动应用程序(iOS/Android)访问我的后端资源。

我认为对于原生应用程序 restful http 请求,不需要启用 csrf 保护,但对于管理页面浏览器访问,它是。

所以我想知道是否可以为浏览器访问启用 csrf 保护并为移动本机应用程序访问禁用 csrf 保护?

【问题讨论】:

    标签: node.js mobile sails.js csrf


    【解决方案1】:

    您可以使用不同的控制器/路由来部分加载使用 CSRF 的端点。看看这个answer

    【讨论】:

    • 是的,我通过在url前面添加'/mobile/*'来区分所有移动http请求,然后在config/csrf.js中添加所有移动请求url像这样: routesDisabled: '/mobile/submit_login,/mobile/upload_user_avatar' 虽然奇怪的是 routesDisabled 不支持通配符方式,即 routesDisabled: '/mobile/*'
    • 感谢@dulan 分享您的解决方案,我也在寻找这样做。
    猜你喜欢
    • 1970-01-01
    • 2015-10-16
    • 1970-01-01
    • 1970-01-01
    • 2015-04-28
    • 2014-11-28
    • 2018-11-12
    • 2013-07-20
    • 1970-01-01
    相关资源
    最近更新 更多