腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
fetch
api
和
csrf
令牌
rails
后端
、
、
、
我有一个设计身份验证的
rails
后端
。我正在尝试使用
fetch
api
,它会失败并显示错误消息这是获取代码,我真的找不到另一个角落来寻找问题,你能帮我吗?body = JSON.stringify({ password: 'abcdef', headers= { 'X-
CSRF
-Token'
浏览 10
提问于2017-08-11
得票数 1
4
回答
单页应用与
CSRF
令牌
、
、
、
、
我需要使用一个单一的页面应用程序(反应,Ember,角,我不在乎)与
Rails
CSRF
保护机制。:set_
csrf
_cookie cookies["X-
CSRF
-Token"] = form_authenticity_token或我可以只创建一个
令牌
一次。我认为在会话有效之前,
令牌
仍然有效,对吗?每次浏览页面时,我都会看到
Rails
默认应用程序(服务
浏览 0
提问于2018-05-03
得票数 14
2
回答
在没有
CSRF
令牌
的情况下响应本机获取请求失败
、
、
、
、
我一直在开发一个用
Rails
构建的web应用程序的移动补充。使用
Fetch
API
,我一直收到通知“无法验证
CSRF
令牌
的真实性”。export const login = (user) => { method: 'POST',我设法从我的
rails
应用程序中获得了f
浏览 4
提问于2017-03-20
得票数 4
3
回答
无法验证
CSRF
令牌
的真实性
Rails
/React
、
、
、
我的
rails
应用程序中有一个react组件,我试图使用
fetch
()将一个帖子发送到本地主机上的
rails
应用程序,这给了我一个错误:我正在使用devise来处理user/registrations
和
logins。': 'application/json', body: bo
浏览 5
提问于2019-02-21
得票数 10
回答已采纳
1
回答
反应和轨道中的
csrf
、
、
我想在使用post请求时使用
csrf
令牌
。为此,在
api
控制器中,我在顶部使用了protect_from_forgery with: :null_session。 method: 'post', headers: {
浏览 0
提问于2020-06-02
得票数 0
回答已采纳
1
回答
如何使用Next.js
和
Rails
后端
安全地存储JWT?
、
、
、
、
我正试图在Next.js前端
和
Rails
API
后端
之间实现auth,并且我很难理解如何正确地安全地实现这一点。我在
rails
端使用 gem,在登录时返回一个access_token、一个refresh_token
和
一个
csrf
令牌
。
csrf
只能通过报头发送,对于所有非GET或HEAD请求都是必需的。access
和
refresh可以通过标头或cookie提供。 我可以实现
后端
,或者返回JSON响应中
浏览 2
提问于2019-09-11
得票数 11
1
回答
Csrf
令牌
后在React本地
、
我制作了一个使用Node
和
Express作为框架的网站。现在,我们转移到一个反应本地移动应用程序。{ email, password } = this.state;
fetch
this.checkLogin()} /> );当我发送这个请求时,我没有收到响应,
浏览 0
提问于2019-09-05
得票数 1
1
回答
无法解释无效的
CSRF
令牌
rails
api
、
、
、
、
我目前被困在我的项目中的一个bug上,这是一个带有react/redux前端的
rails
api
后端
。对于身份验证,我使用一个httponly cookie
和
rails
提供的
csrf
令牌
,并通过我的
api
包装器放在我的请求的头部。在尝试调试时,我仔细研究了devtools中的请求,并让服务器在创建每个
csrf
令牌
时将其记录到控制台,并让我的客户端在每次请求时记录
令牌
。我可以确认最后发出的<
浏览 24
提问于2021-04-30
得票数 0
1
回答
Axios:生产环境中未随请求发送XSRF Cookie
、
、
、
我让VueJS前端与
Rails
后端
对话。我可以成功地创建1会话并接收
CSRF
令牌
进行存储,但是当它部署在Heroku上时,它从未在后续的Axios请求中发送2。它在本地主机上工作得很好,而且前端+
后端
都托管在herokuapp.com上,所以SameSite应该不是问题。Axios设置为在请求中包含XSRF
令牌
: const
API
_URL = process.env.VUE_APP_
API
_URL || "http://
浏览 42
提问于2020-09-28
得票数 0
1
回答
使用ionic作为前端+ Devise-
rails
作为
后端
时的
CSRF
身份验证问题?
、
、
有没有使用Ionic mobile app访问远程Devise +
rails
Api
服务器的成功实现?目前,
后端
rails
服务器运行良好,我已经添加了"rack-cors“来设置远程访问的白名单。在前端,我使用angular-devise与
rails
Api
通信。但它显示了下面的错误。Can't verify
CSRF
token authenticity大多数
浏览 0
提问于2014-11-29
得票数 2
2
回答
成员-CLI
和
Rails
:无“访问-控制-允许-源”标头错误
、
、
我正在尝试用ember.js (ember.js)
和
Rails
4.2.0构建一个应用程序。我保持Ember
和
Rails
的代码库是分开的,所以我已经启用了CORS的机架-cors宝石。当Ember应用程序向
Rails
api
发出请求时,我一直收到以下错误:
和
: No 'Access-Control-Allow-Origin' header is
浏览 0
提问于2015-01-27
得票数 1
回答已采纳
1
回答
用于
Rails
的Angular 2
CSRF
标记
、
、
我目前正在尝试创建一个小型的web应用程序,前端是Angular 2,
后端
是
Rails
4--我的
后端
只是一个
API
,而我的前端只是发送请求。我今天在提交post请求时遇到了
CSRF
令牌
真实性错误--我如何将这些
CSRF
头添加到我的Angular 2头中?
浏览 0
提问于2016-05-31
得票数 1
1
回答
Rails
Set- json响应上的Cookie
、
、
、
、
Rails
的简单基于
令牌
的auth。render json: {user: "user", token: "token_string"}, status: :createdskip_before_filter :verify_authenticity_token, only:
浏览 2
提问于2015-09-02
得票数 7
1
回答
FlaskWTF如何将
CSRF
令牌
发送到Vue前端
、
、
、
、
我正在开发一个带有Vue前端
和
Flask
后端
的应用程序。 我使用Vue编写表单,但我尝试使用FlaskWTF实现
CSRF
/XSRF安全性
和
后端
的表单验证。from flask_wtf.
csrf
import CSRFProtect
csrf
= CSRFProtect(app) 但是我被困在如何以Vue可读的形式发送
CSRF
令牌
。}</script>
浏览 28
提问于2020-12-30
得票数 3
回答已采纳
1
回答
在redux store中添加
CSRF
令牌
是一种好的做法吗?
、
、
、
、
将
CSRF
令牌
存储在redux中是一种好的做法吗?我之前用道具传递过它(将它添加到Axios头文件中)。我有一个
rails
后端
,我使用的是gem react-
rails
,我的组件是服务器渲染的,所以我没有想出任何其他的方法来做到这一点,而是将
CSRF
令牌
传递给组件。
浏览 19
提问于2021-06-02
得票数 0
回答已采纳
1
回答
使用Design3
和
主干进行用户身份验证的最佳方法是什么?
、
、
、
我正在处理这个堆栈: 我读过许多文章,手册,堆叠溢出主题,谷歌随机结果,博客等等,但都非常反对使用一种实用的方法(tl;dr ),我只需要在Design3
和
主干之间在不同的服务器位置上获得一个真正的会话,并保持它,就像两个单独的项目一样。远程登录,你知道.
浏览 3
提问于2014-01-31
得票数 12
回答已采纳
1
回答
如何使用POST /
api
/ Auth /signout端点与下一个8月进行签出?
、
、
这篇文章建议“在signOut事件中进行
api
调用,
后端
处理其馀部分。”当然,让我们来写:除了请求是通过302重定向到GET /
api
/auth/signout?确实指定"POST提交需要/
api
/auth/
CSRF
中的<
浏览 26
提问于2022-08-17
得票数 0
回答已采纳
2
回答
响应获取到Laravel创建新会话
、
、
、
、
我的应用程序在前端使用React,
后端
使用Laravel5.4。我使用
fetch
()从
后端
请求数据。问题是页面加载时会创建两个会话。当发出TokenMismatchException请求时,
CSRF
中间件会抛出一个POST,因为发送的
令牌
与创建的第一个会话匹配,但它会检查第二个会话。我正在app.blade.php中设置
令牌
<meta name="_token" content="{{
csrf
_token() }}"&g
浏览 9
提问于2017-04-13
得票数 9
回答已采纳
1
回答
JHipster -单页应用程序- OAuth2 / OIDC
和
访问
令牌
位置
、
、
、
、
请注意,我对OAuth2
和
OpenID连接非常陌生,所以我可能有点困惑。OAuth2在2021年重新发布的认证流是授权码流。我已经读过了。OAuth 2.0 / OIDC身份验证(有状态的,与Keycloak
和
Okta一起工作) 您希望为客户端使用哪个框架?(即使用HTTP JSESSIONID;访问
令牌
和
刷新
令牌
存储在
后端
端,而不是浏览器端的而不是)。为什么不让浏览器充当OAuth 2.0客户端来执行身份验证,并在浏览器端上存储访问
令牌
和</em
浏览 0
提问于2021-04-23
得票数 0
1
回答
如何将POST数据中的
CSRF
令牌
传递给Django?
、
、
、
、
我正在用Django
后端
和
Next.js前端开发一个应用程序。我试图使用
fetch
API
将数据从前端发布到
后端
。我在将帖子数据中的有效
CSRF
令牌
传递给Django.时遇到问题。这是我的取货请求:
fetch
('http://127.0.0.1:8000/dictionary
浏览 2
提问于2020-09-17
得票数 1
回答已采纳
点击加载更多
相关
资讯
前后端程序员都要了解和使用REST API
量化交易之从OTCBTC上获得价格信息(五)
量化交易之从OTCBTC上获得市场信息
功能级访问控制缺失及跨站请求伪造
量化交易之从OTCBTC上获得市场信息(四)
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券