CNode

前后分离用egg出 missing csrf token

问答
Lliuboo456发布于8 年前最后回复8 年前1 回复5360 浏览0 收藏

做前后分离。CSRF 可以将csrfToken放到cookie下通过js获取 这样不还是会出现CSRF风险吗 image.png egg也提供了一个方式。将csrfToken放到session里面。 但是这样前后分离岂不是获取不了csrfToken 找不到更好的办法。。只能先关闭CSRF验证了。。

查看回复

回复 (1)

A
atian25#1·8 年前

如果你前端页面的入口不是 Egg 托管的,那就属于第三方访问,Egg 只做 API Server,这种场景下,本来就不应该用 csrf

参与回复
登录后即可参与回复。登录