这是我的设置
const token = $('meta[name="csrf-token"]').attr('content');
const authLink = setContext((_, { headers }) => {
// return the headers to the context so httpLink can read them
return {
headers: {
...headers,
credentials: 'same-origin',
'X-CSRF-Token': token,
'authenticity_token': token,
}
}
});
我正在尝试两者X-CSRF-Token
,authenticity_token
并且在我的 GQL 请求中,我可以看到它已正确添加到标题中。我正在从 Rail 中获取它,= csrf_meta_tags
并且该值不是 null 或未定义。
Can't verify CSRF token authenticity.
我不断从 Rails 服务器获得 422 。