打开 YII_CSRF_TOKEN 安全标志

kee*_*eeg 1 php cookies yii

我在 Yii 中启用了 CSRF 验证:

'enableCsrfValidation' => true,

一切都按预期工作,但是我希望会话 cookiesecure开启该标志。

使用其他 cookie,您可以在配置中设置安全标志:

'session'=>array(
    'cookieParams' => array(
        'httponly'=>true,
        'secure' => true,
    ),
),
Run Code Online (Sandbox Code Playgroud)

你是如何做到这一点的YII_CSRF_TOKEN

Sam*_*ark 6

将以下内容添加到您的配置中:

'components' => array(
    'request' => array(
        'csrfCookie'=>array(
            'secure'=>true,
        ),
    ),
),
Run Code Online (Sandbox Code Playgroud)