0
私は、JSコンポーネントが(/ api/v1/authn)を承認するための呼び出しを行うと、そのリクエストに「X-Okta-XsrfToken」という空のヘッダがあることに気付きました。X-Okta-XsrfTokenとJSウィジェット
設定する必要がありますか、それとも無効ですか?
私は、JSコンポーネントが(/ api/v1/authn)を承認するための呼び出しを行うと、そのリクエストに「X-Okta-XsrfToken」という空のヘッダがあることに気付きました。X-Okta-XsrfTokenとJSウィジェット
設定する必要がありますか、それとも無効ですか?
これはバグです.X-Okta-XsrfTokenは、/ authn要求では不要です。チームに問題を提出して修正しました: https://github.com/okta/okta-signin-widget/issues/359