【发布时间】:2017-12-13 06:38:59
【问题描述】:
我正在使用 Ionic 2 制作一个应用程序来登录 Laravel 5.3 服务器。当我从 Postman GET CSRF Token 时,我看到 CSRF Token 永远不会改变,即使我 GET 多少次(除非会话结束)。因此,当 Post 带有用户名和密码的令牌时,我可以从 Postman 登录。但是从我的 Ionic 2 应用程序中,每次我 GET CSRF 令牌时,CSRF 令牌都会更改为另一个。所以 CSRF 验证总是返回错误。
You can see the CSRF Token has been changed
我的 GET 从 Laravel 服务器返回 CSRF Token:
Route::get('api/csrf', function() {
return Session::token();
});
我从 Ionic 应用客户端执行的 GET 方法:
token() {
this._token = this.http.get('http://localhost:8000/api/csrf').map((res:Response) => res.text()).subscribe(data => {
consoler.log(data);
});
}
我知道问题是我没有以正确的方式保存令牌或使用 session cookie 进行某些操作。如果你们有任何想法,请帮助我!感谢您阅读所有问题!
p/s: 1. 我的英文不好,如有错误请见谅。 2. 我正在使用 Ionic 开发 Cordova 应用程序(我认为是 Ionic 选项卡应用程序)和使用 Laravel 的 API 服务器
【问题讨论】:
-
您是在开发 API 还是 Web 应用程序?
-
我正在开发 API 服务器以及移动和网络应用程序
标签: session ionic2 client-server laravel-5.3 csrf