【发布时间】:2015-05-05 01:24:00
【问题描述】:
我正在设置 Stripe 以使用我的sails.js 服务器,为了使用 Stripe 的 webhook,我需要为我提供给 Stripe 的 URL 禁用 CSRF。
是否可以在sails.js 中使某些URL 免于CSRF POST 要求?我可以为 CSRF 找到的唯一配置是全局打开它,并查看 csrf 钩子 (https://github.com/balderdashy/sails/blob/master/lib/hooks/csrf/index.js) 的源代码,看起来如果我尝试提供自定义对象,它就会被全局设置替换无论如何。
谢谢
【问题讨论】:
-
@timh 我看过了,你可以通过策略在sails.js中提供类似的中间件,但是现有的csrf策略将在自定义策略之前运行。
标签: javascript node.js sails.js csrf stripe-payments