我正在使用Express框架編寫一個帶有Node.js的小型Web應用程序。我正在使用csrf中間件,但我想爲某些請求禁用它。這是我如何將其包含在我的應用程序中:禁用Express的一些請求的csrf驗證
var express = require('express');
var app = express();
app.use(express.bodyParser());
app.use(express.cookieParser());
app.use(express.cookieSession({secret: 'secret'}));
app.use(express.csrf());
我想設置一個POST路由而不使用csrf控件。
謝謝,你的代碼就是我正在尋找的 – Gpx
謝謝!這幫了很多。 –
請注意,如果您使用csurf而不express.csrf,這將無法正常工作。請參閱http://stackoverflow.com/questions/24992139/node-js-use-csurf-conditionally-with-express-4 –