問題タブ [csrf-token]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
0 に答える
115 参照

javascript - nodejs put リクエストの csrf トークンが無効です

nodejs スクリプトに csrf トークン保護を含めようとしています。トークンが生成され、ポスト リクエストのヘッダーに追加されましたが、無効な csrf トークン トークンを取得しています

バックエンド スクリプト

}))

フロントエンドスクリプト

要求に応じてこのエラー メッセージを取得する '

getcsrftoken() の出力と put リクエスト ヘッダーを比較すると、どちらも同じです

{この問題に関連するいくつかの質問を見ましたが、どれも問題を解決しませんでした}

0 投票する
1 に答える
585 参照

spring-mvc - 無効な CSRF トークン

Web アプリケーションの特定のフローで、次のように csrf トークンの無効な例外が発生します。

HTTP ステータス 403 - 無効な CSRF トークン 'ac6a93fd-6903-40f8-a5e2-00b9e830618b' が要求パラメーター '_csrf' またはヘッダー 'X-CSRF-TOKEN' で見つかりました。

ここに CSRF トークンが存在します。null ではありませんが、無効です。セッションは期限切れになりませんでした。CSRFトークンが見つからないのと同様の問題に直面し、同じ問題を解決しました。しかし、ここで私は立ち往生しています。

編集:

この問題は、ブラウザで複数のタブを開き、いずれかのタブからログアウトし、別のタブからログイン ページからログインしようとすると発生します。