【发布时间】:2019-12-14 22:41:42
【问题描述】:
为了防止客户端app.module中的XSRF/CSRF,只写下面的代码就够了吗?
HttpClientXsrfModule.withOptions({
cookieName: 'XSRF-TOKEN',
headerName: 'X-XSRF-TOKEN'
})
还是需要服务器上的一些额外逻辑(Express/NestJS)?
【问题讨论】:
标签: javascript angular express csrf nestjs