私のSailsJSとAngular 2アプリケーションでCSRFを有効にしたいのですが、私は無限の問題を抱えています。Sails JS CSRFトークンは毎回異なります
Angularアプリは、ユーザーがログインした後にのみアクセス可能なページで、Sailsポリシーによって制御されます。 次に、/csrfToken
のCSRFトークンを経路指定して格納し、POSTを実行するときにHTTPヘッダーに追加します。http.get
私は継続的にCSRFの不一致エラーを得ていたと私は最終的にブラウザからURLにアクセスする際/csrfToken
ルートもhttp.get
から、両方の、異なる値を毎回返していましたことに気づい。
CSRV値がフォームの非表示フィールドとして送信され、表示されないマルチページアプリケーションの場合、this tutorial(00:30参照)を通過したときにこれが起こっていたことは明らかではありませんでしたSailsのドキュメントでこの動作をどのように変更するかについて言及しています。
セッションで1つのCSRF値を維持するようにセイルを設定するにはどうすればよいですか?
UPDATE:それは今アドバイスとして、私は私の更新に答えを作った
取り組んでいます。
あなたの答えを編集してあなた自身の質問に回答し、承認された回答として選択してください。それは必然的に質問に答えさせるでしょう。 –