6
csurfをユニバーサルアプリのreact-serverの中にエクスプレスミドルウェアとして追加したいと思います。反応サーバーでcsurfを使用する
私が達成したいのは、反応コンポーネントのフォームに隠れた入力にcsrfトークンを追加して、サーバーでレンダリングされたWebサイトが提供するのと同じcsrf保護フローをSPA内に維持することです。
これはリアクションサーバ内で技術的に可能ですか?もしそうなら、どのように応答オブジェクトで利用可能なcsrfトークンをページ経由で(理想的には)反応コンポーネントに渡すことができますか?
これを指摘していただきありがとうございます。これはかなり一般的な解決策であるようですので、反応サーバーのコンテキストでも動作する可能性があります。 – feychou