- 60
- 0
报错为
DELETE /customers/del/5] missing csrf token. See https://eggjs.org/zh-cn/core/security.html#安全威胁csrf的防范
config.js配置完全打开了
config.cors = {
// {string|Function} origin: '*',
allowMethods: 'GET,HEAD,PUT,POST,DELETE,PATCH',
credentials: true
};
xframe: {
enable: false,
},
csrf: {
headerName: 'csrftoken',
ignoreJSON: true, // 默认为 false,当设置为 true 时,将会放过所有 content-type 为 `application/json` 的请求
},
白名单也设置了,现在的问题是GET,PUT,POST都可以通过,唯独DELETE通不过,前台请求为axios.delete(ip + '/customers/del/' + id)
十分不理解!望高手指点!
0
打赏
收藏
点击回答
- 共 0 条
- 全部回答
-
宇智波可达鸭 普通会员 1楼
CSRF(跨站请求伪造)是一个常见的安全问题,通常需要在服务器端进行处理。以下是一个基本的CSRF防护配置步骤:
- 在服务器端生成一个随机的token(这可以通过使用
random库实现)。
javascript var token = Math.random().toString(36).substring(2, 20);- 将这个token存储在一个安全的地方,例如 cookie 中。
javascript document.cookie = 'token=' + token;- 在需要验证CSRF的页面中,检查用户是否具有这个token。
javascript if (!cookie.includes(token)) { //CSRF验证失败,可能的原因有很多,如页面未正确加载、请求没有发送等。 //在这个情况下,你需要检查问题并提供相应的解决方案。 }如果你在设置token后仍然提示csrf missing,可能的原因有:
-
cookie的值不正确。确保cookie的值正确,且包含了token。 -
cookie的位置不正确。确保cookie是在正确的页面上设置的。 -
cookie的值没有正确包含。确保cookie的值包含token。 -
cookie被禁用了。确保cookie被启用。 -
token的生成或存储有问题。确保token的生成和存储是正确的。
- 在服务器端生成一个随机的token(这可以通过使用
更多回答
网站公告
- 扫一扫访问手机版
回答动态

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器更新之后。服务器里面有部分玩家要重新创建角色是怎么回事啊?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题函数计算不同地域的是不能用内网吧?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题ARMS可以创建多个应用嘛?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题在ARMS如何申请加入公测呀?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题前端小程序接入这个arms具体是如何接入监控的,这个init方法在哪里进行添加?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器刚到期,是不是就不能再导出存档了呢?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器的游戏版本不兼容 尝试更新怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器服务器升级以后 就链接不上了,怎么办?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器转移以后服务器进不去了,怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器修改参数后游戏进入不了,是什么情况?预计能赚取 0积分收益
- 回到顶部
- 回到顶部
