を使用して単一ページのアプリケーションを作成し、セッション管理MEAN stackに使用express-sessionしています。redis
クライアントの Cookie で scrf トークンを使用したいと考えています。
問題は、csurfミドルウェアを追加するときにcsrfSecret、redis で名前のセッションを設定することですが、それを Cookie でクライアントに送信するにはどうすればよいですか?
ミドルウェア:
app.use(csrf({}));
app.use(function(req, res, next) {
res.cookie('csrf-token', req.csrfToken());
return next();
});
クライアントにcsrf-token送信していますが、何もしません。モジュールから403エラーを受け取ります。
答えやアイデアをありがとう。