我們目前正在與Slim-PHP REST Backend合作開發Angular4應用程序。現在我們要實施XSRF保護。在angular2或angular4上沒有官方教程,如何在客戶端使用類XSRFStrategy,CookieXSRFStrategy等是否正確? (我們在服務器端放置了一個XSRF TOKEN cookie,並且不會那個角度發送一個XSRF TOKEN頭部參數)angular4 angular2 - XSRF保護
我們在論壇中發現了很多線索,但是都帶有個別情況...在頁面上「https://angular.io/guide/security 「也沒有關於如何使用它的詳細信息。或者我錯過了什麼?有沒有人有小費?
謝謝!
感謝巴勃羅,我來試試 – ORE
請,如果這個答案幫助了你,選擇它作爲以紀念這個問題接受作爲回答;) –
我會做到這一點,當然。我仍然遇到了通過PHP設置cookie的問題。顯然,Angular只接受XSRF-TOKEN-Cookies,它們具有過期和域值。 我的第一次嘗試: 'setcookie('XSRF-TOKEN',$ value);' Angular忽略了Cookie並且沒有在標頭中設置任何參數。 然後我指定了過期時間和域。 'setcookie('XSRF-TOKEN',$ value,time()+(86400 * 1),「/」);' Angular已經讀取cookie並正確設置X-XSRF-TOKEN標頭參數。 也許這有助於某人。 – ORE