sailsJSアプリケーションをView Layerから完全に分離することができるかどうか、またどのようにするかについては興味があります。私の場合は、テンプレート、ビュー、クライアントサイドJS、およびアセットを、RESTful APIとしての意味と結びつけて管理するのではありません。私は、要求によってお互いに相互作用する他の作品がどのように関係しているかを知る必要のない2つの別々のリポジトリを配備しようとします。SailsJS View Layer Separation with CSRF
私はsails new <apiName> --no-frontend
オプションについて知っていますが、ejs
の方法では<input type='hidden' name='_csrf' value='<%= _csrf %>'>
の方法でCSRFトークンを使用しないフォームにCSRFトークンを組み込むこともできます。
私のケースでは、sailsJSサーバーのcsrfトークンの付与と検証を厳密に扱うエンドポイントを公開することは可能でしょうか?
ありがとう、私はちょうどcsrfトークンのルートがあることを知らなかった。 –