【发布时间】:2019-05-28 23:38:37
【问题描述】:
我遇到了 KeystoneJS 中的 csrf 令牌不匹配的问题。 我在路由文件中使用它:
keystone.pre('routes', keystone.security.csrf.middleware.validate);
keystone.pre('routes', keystone.security.csrf.middleware.init);
在我的客户端代码中,我使用 jQuery 设置了一个 x-csrf-token 标头:
$.ajaxSetup({ headers: { 'x-csrf-token' : '{{csrf_token_value}}' } });
现在我向我的路由文件中定义的路由发送一个发布请求。我的请求标头中的 csrf 令牌和我的 cookie 是相同的。我错过了什么?
提前非常感谢! 丹尼尔
【问题讨论】:
标签: node.js csrf keystonejs