153630
做前后分离。CSRF 可以将csrfToken放到cookie下通过js获取
这样不还是会出现CSRF风险吗
egg也提供了一个方式。将csrfToken放到session里面。
但是这样前后分离岂不是获取不了csrfToken
找不到更好的办法。。只能先关闭CSRF验证了。。
做前后分离。CSRF 可以将csrfToken放到cookie下通过js获取
这样不还是会出现CSRF风险吗
egg也提供了一个方式。将csrfToken放到session里面。
但是这样前后分离岂不是获取不了csrfToken
找不到更好的办法。。只能先关闭CSRF验证了。。