часть страницы). Из него идут AJAX-запросы на бекенд.
CSRF-валидацию отключать не хочу. несекьюрно, все-таки.
Берем название параметра и значение токена из meta-тегов. Отправляем вместе с запросом.
Но, почему-то возвращается стандартная ошибка Bad Request (#400): Unable to verify your data submission.
Вот как выглядит параметр в запросе. Что я делаю не так?
Значение токена то же, что и в мета-тегах страницы
Отправляй просто кастомный хэдер или ставь sameSite lax и все будет секурно, токены не самые актуальное решение
Для валидация ещё должно имя формы совпадать. Если имении нет, то пустая строка
Обсуждают сегодня