Тогда лучше не использовать nginx
Ох***ый совет, спасибо )
Где ты используешь csrf?
Что нет?
А зачем тебе nginx?
Не использую
Выключи хелмет попробуй
Без него тоже самое. Я его подрубал уже после того как ошибку словил.
Странные вопросы какие то у тебя)
Я просто не понимаю зачем он нужен
Пишет же в ошибке что csrf токен не верный. Тогда посмотри какие заголовки приходят с нгинкс и без него. Может в нгинкс нужно пробрасывать заголовок csrf
А как это сделать? я думал 4,5 строки из конфига прокси как раз и нужны для переназначения заголовков.
Он вроде как лучше справляется с тлс, статикой, дружит сразу с портами 80, 443, ещё балансировка, но это спорно. Возможно он не всегда нужен.
Ну ты попробуй сначала, может ты прав. А может не все заголовки пробрасывает
Я выше написал зачем он нужен конкретно мне. Gateway, Reverse-proxy А в целом Nginx это просто веб сервер. Он нужен для того же для чего и apache.
А node js с http модулем не является веб сервером,?
Ты предлагаешь использовать ноду вместо nginx как реверс-прокси и шлюз для API ?)
Я не понимаю что ты пишешь, какие шлюзы какие реверс прокси. Где об этом посмотреть?
если ты не понимаешь что такое api, proxy, reverse-proxy, gw, балансировщик нагрузки, и зачем nginx. То зачем вообще докапывать меня вопросами о том зачем я юзаю nginx если можно без него
Я знаю что такое Api
читай Chris Richardson - Microservices Patterns или русский перевод... а лучше обе что бы было понятнее
То есть чтобы понять для чего nginx - нужно понимаю концепцию микросервисов?
на сайт nginx зайди... там скорее всего есть объяснение зачем он нужен
а токен ты отправляешь csrf?
нет, вот я не могу понять от куда вообще токен этот летит. и что хочет от меня express. Впервые столкнулся с подобной бедой. В nginx тоже не понятно что прокинуть. Потому что по идеи я пробрасываю заголовки все
этот токен для защиты от csrf атаки. его бекенд обычно выдает при загрузке страницы и все запросы от клиента должны его содержать.
не правильно отписал) я понимаю это... я не понимаю почему не возвращается он
эт к бекенду вопрос. как он там получается и где и как создается
На ютубе вообще сплошь и рядом профессионалы и ассы... а потом подписота проходит платный курс за 1к баксов кричат что они full-stack, но не знают что такое nginx, apache, брокеры сообщений и не догадываются даже как в ubuntu с 18.04 версии найти конфиг сети)
Обсуждают сегодня