最近開(kāi)始在實(shí)際項(xiàng)目中使用egg及皂,然我不爽的是剛寫(xiě)了一個(gè)POST接口就提示我 “missing csrf token”。切身感受到了egg對(duì)安全策略的封裝季率。
雖然我知道CSRF是為了防止攻擊野瘦,在發(fā)起請(qǐng)求前要在header里設(shè)置 x-csrf-token。x-csrf-token的值要后端取飒泻。目前還在早期開(kāi)發(fā)階段鞭光,處理這種問(wèn)題就是關(guān)掉CSRF。
1.打開(kāi)/config/config.default.js (egg init 項(xiàng)目)
2.添加代碼:
關(guān)閉CSRF
然后你就可以歡快的發(fā)請(qǐng)求測(cè)試了泞遗。