node.js express 框架怎么防御csrf
express框架开发的web项目,怎么防御csrf?
看到https://github.com/expressjs/...,但项目是前后端分离的,怎么在项目中加csrftoken
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
express框架开发的web项目,怎么防御csrf?
看到https://github.com/expressjs/...,但项目是前后端分离的,怎么在项目中加csrftoken
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(2)
CSRF库官方文档的例子修修改改就行了。
CSRF防护流程
CSRF token
。CSRF token
。服务端代码
服务端代码:
模板代码
预留了
CSRF token的
位置。客户端请求
发请求时,把
csrfToken
加到请求参数里去就行。这里略过就用这个库,在登录的api里把token加上