问题标签 [x-xsrf-token]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
7 浏览

cookies - xsrf 令牌 cookie 如何防止 csrf?

恶意网站不能使用 xss cookie 窃取来读取 cookie 并将其放入 ajax 请求的标头中吗?

0 投票
0 回答
20 浏览

angular - Angular 12 HttpClientXsrfModule

我的应用程序前端和后端在生产中的不同域上。我需要启用 XSRF 保护。Angulars HttpClientXsrfModule不允许我设置一个可信域来发送 XSRF 令牌。我将如何编写新功能或修改 HttpClientXsrfModule 以将 XSRF 令牌发送到指定的后端域?