от csrf?
                  
                  
                  
                  
                  
                  для backend прикидываю express.js в качестве rest api.
                  
                  
                  nuxt.js в качестве клиента.
                  
                  
                  
                  
                  
                  Под express я нашёл вот такой плагин: https://github.com/expressjs/csurf
                  
                  
                  В примерах два варианта использования:
                  
                  
                  1. Страничку отрисовывает сам express и добавляет ключ в разметку, например в
                  
                  
                  <meta name="csrf-token" content="*token*">
                  
                  
                  2. Добавляет в cookie клиента при обращении к express.
                  
                  
                  
                  
                  
                  Второй случай, я так понимаю - это то, что мне нужно.
                  
                  
                  
                  
                  
                  Я представляю себе это так - при запросе клиента к api тем же get запросом, express в cookie записывает token. Далее при обращении к api при помощи post, put, delete на клиенте надо доставать токен из cookie и прикреплять его в запрос специальным заголовком CSRF-Token
                  
                  
                  
                  
                  
                  У меня не получается разобраться, как это должно работать при ssr?
                  
                  
                
Ты ошибся чатом
Обсуждают сегодня