169 похожих чатов

Бекендеры не знают ответа на этот вопрос. У меня с

Клиентской части идет запрос csrf токена на беке, зачем это делается?

14 ответов

17 просмотров

Это защита

Gregory- Автор вопроса
Dmitry
Это защита

Я в целом понимаю что такое csrf защита и атаки. Я могу на беке прописать и разрешить с моего домена отправлять пост запросы. Но зачем таким образом csrf токен передавать?

Gregory
Я в целом понимаю что такое csrf защита и атаки. Я...

Ну это хз, как там устроено, у меня через config в axios, в headers передаётся всем запросам

Gregory- Автор вопроса
Gregory- Автор вопроса
Dmitry
Ну это хз, как там устроено, у меня через config в...

То есть у меня есть АПИ мне нужно сгенерировать токен передать его на фронт и добавить в заголвоки которые отправляются с клиентской части ....

Gregory- Автор вопроса
Dmitry
Ну это хз, как там устроено, у меня через config в...

(axios.get(CSRF_TOKEN_URL)) А метом дом гет точно можно токен получить? Я нашел пример, где получают токен методом пост и нужно логин и пароль отправить.

Gregory- Автор вопроса
Dmitry
screenshot Вот так

не совсем понятно. у тебя в итоге гет или пост запросом с бека токен получается?

Gregory
не совсем понятно. у тебя в итоге гет или пост зап...

У меня нет запросов, он через заголовки передаётся

Gregory- Автор вопроса
Dmitry
screenshot У меня нет запросов, он через заголовки передаётся

У тебя токены что на фронте генерируются?

Gregory- Автор вопроса
Dmitry
Нет, на laravel

Ну на беке значит, без по определенному url например /api/token/ отдает токен . как ты этот токен берешь? каким методом? что в запросе?

бекенденры как раз знают про csrf

Gregory- Автор вопроса
Master Craftsman
бекенденры как раз знают про csrf

Да просто я развернул чужой проект там по url /api/csrf получают данные скорее всего csrf_token именно get запросом и этот функционал реализован на фронте, а на беке я нашел похожий функционал, там не post запрос отправляется с фронта и еще логин и пароль что бы получить этот csrf_token. Вот я и в замешательстве.

Похожие вопросы

Обсуждают сегодня

А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, стандартный ;вызов процедуры ;option casemap:no...
Егор Анелькин
1
почому оно не работает?
Vi Chapmann Chapmann
19
Так а кто может спарсить всех участников чата? Идишники
Magic
18
Есть вопрос: допустим есть железка с каким-то интерфейсом(допустим usb), но как по этому интерфейсу железкой управлять неизвестно, прог нету, а управлять очень хочется надо. К...
Mixail Frolov
15
а как ловят такое ghci> res <- getPos2 urlt 0 (alist !! 0) 200 ghci> res SearchAtom (Search "www.google.com" "/search?q=" "Haskell") "haskell.org" (SearchTS [(2024-05-06 07:...
Fedor
14
всем привет почти закончил курс После него можно писать свою операционку? Какие библиотеки надо использовать и куда дальше копать для изучения
Linus
13
Карта сайта