【发布时间】:2017-10-22 10:35:13
【问题描述】:
这是来自 github 上 Angularjs 1.6.4 中文件 http.js 的 sn-p:
var xsrfValue = urlIsSameOrigin(config.url)
? $$cookieReader()[config.xsrfCookieName || defaults.xsrfCookieName]
: undefined;
if (xsrfValue) {
reqHeaders[(config.xsrfHeaderName || defaults.xsrfHeaderName)] = xsrfValue;
}
为什么只有当请求是针对同一来源时才包含 XSRF 令牌?如果 Restful 后端与前端位于不同的主机上,那么不应该使用 XSRF 吗?
【问题讨论】:
标签: angularjs security cross-domain csrf x-xsrf-token