1
http.post
には、リクエスト時にX-CSRFToken
ヘッダーを設定するにはどうすればよいですか?
トークンは、バックエンドによって設定されたcsrftoken
クッキーから取得する必要があります。
http.send
を使用する必要がありますか?Elm:http.post csrf
http.post
には、リクエスト時にX-CSRFToken
ヘッダーを設定するにはどうすればよいですか?
トークンは、バックエンドによって設定されたcsrftoken
クッキーから取得する必要があります。
http.send
を使用する必要がありますか?Elm:http.post csrf
ソースコード(https://github.com/evancz/elm-http/blob/3.0.1/src/Http.elm)を見ると、post
は の空(つまり[]
)のhttpヘッダーでハードコードされています。 カスタムヘッダーを使用する場合は、post
は機能しません。代わりにsend
を使用する必要があります。
他の解決策は、すべてのhttp呼び出しに対して CSRFトークンを適用することです。 のように、thisのように答えてください。