を使用して単一ページのアプリケーションを作成し、セッション管理MEAN stack
に使用express-session
しています。redis
クライアントの Cookie で scrf トークンを使用したいと考えています。
問題は、csurf
ミドルウェアを追加するときにcsrfSecret
、redis で名前のセッションを設定することですが、それを Cookie でクライアントに送信するにはどうすればよいですか?
ミドルウェア:
app.use(csrf({}));
app.use(function(req, res, next) {
res.cookie('csrf-token', req.csrfToken());
return next();
});
クライアントにcsrf-token
送信していますが、何もしません。モジュールから403エラーを受け取ります。
答えやアイデアをありがとう。