4
我在Chrome開發工具中看到的響應標題與Angular 2在Chrome控制檯中顯示的響應標題不匹配。
只有Content-Type頭是顯示了在已執行之後:
this.http.get(tempUrl).map(res=>{
console.log("csrf received");
console.log(res);
})
我在Chrome開發工具中看到的響應標題與Angular 2在Chrome控制檯中顯示的響應標題不匹配。
只有Content-Type頭是顯示了在已執行之後:
this.http.get(tempUrl).map(res=>{
console.log("csrf received");
console.log(res);
})
只有 「安全」 的標頭一定列表默認(爲Javascript)露出。這是出於安全原因。該名單如下
爲了揭露其他標題,服務器應該發送訪問控制標題Access-Control-Expose-Headers
標題,列出它想要公開的不同標題。
Access-Control-Expose-Headers: Content-Length, X-CSRF-Token