от csrf?
для backend прикидываю express.js в качестве rest api.
nuxt.js в качестве клиента.
Под express я нашёл вот такой плагин: https://github.com/expressjs/csurf
В примерах два варианта использования:
1. Страничку отрисовывает сам express и добавляет ключ в разметку, например в
<meta name="csrf-token" content="*token*">
2. Добавляет в cookie клиента при обращении к express.
Второй случай, я так понимаю - это то, что мне нужно.
Я представляю себе это так - при запросе клиента к api тем же get запросом, express в cookie записывает token. Далее при обращении к api при помощи post, put, delete на клиенте надо доставать токен из cookie и прикреплять его в запрос специальным заголовком CSRF-Token
У меня не получается разобраться, как это должно работать при ssr?
Ты ошибся чатом
Обсуждают сегодня