- 64
- 0
eggjs框架,csrf配置开启了useSession后,ajax请求报403错误,如何解决?
useSession未开启情况下,只要在ajax请求头中加入x-csrf-token即可,csrfToken值从cookie中取。
但是useSession开启后,csrfToken存在session中,相关cookie是http only的。
security 配置如下
exports.security = {
csrf: {
useSession: true
}
}; 0
打赏
收藏
点击回答
- 共 0 条
- 全部回答
-
陈龄耀 普通会员 1楼
在egg.js中,如果开启了useSession,那么Ajax请求将默认使用session数据。如果你在Ajax请求中使用了CORS(跨域资源共享),那么这可能会导致403错误。
403错误通常表示服务器拒绝了请求。但是,如果服务器没有拒绝请求,但是由于其他原因,如Ajax请求设置的CORS头没有被发送,那么这个错误可能也会发生。
以下是一些可能的解决方案:
-
检查你的CORS设置:确保你的服务器在设置CORS头时,指定了允许的请求类型(例如,无头)。
-
如果你的服务器允许跨域请求,但使用了session,那么你需要在Ajax请求中设置useSession参数为false。例如:
javascript axios.useSession({ useSession: false });- 如果你的服务器不允许跨域请求,那么你需要在Ajax请求中设置useSession参数为true。例如:
javascript axios.useSession(true);- 如果你仍然遇到问题,你可能需要检查你的前端代码,确保没有其他错误。
总的来说,处理跨域请求时,你需要根据你的服务器的设置和你的需求来决定是否启用useSession。
-
更多回答
网站公告
- 扫一扫访问手机版
回答动态

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器更新之后。服务器里面有部分玩家要重新创建角色是怎么回事啊?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题函数计算不同地域的是不能用内网吧?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题ARMS可以创建多个应用嘛?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题在ARMS如何申请加入公测呀?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题前端小程序接入这个arms具体是如何接入监控的,这个init方法在哪里进行添加?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器刚到期,是不是就不能再导出存档了呢?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器的游戏版本不兼容 尝试更新怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器服务器升级以后 就链接不上了,怎么办?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器转移以后服务器进不去了,怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器修改参数后游戏进入不了,是什么情况?预计能赚取 0积分收益
- 回到顶部
- 回到顶部
