相关疑难解决方法(0)

对Express上的某些请求禁用csrf验证

我正在使用Express框架编写一个带有Node.js的小型Web应用程序.我正在使用csrf中间件,但我想为某些请求禁用它.这是我在我的应用程序中包含它的方式:

var express = require('express');
var app = express();

app.use(express.bodyParser());
app.use(express.cookieParser());
app.use(express.cookieSession({secret: 'secret'}));
app.use(express.csrf());
Run Code Online (Sandbox Code Playgroud)

我想设置一个没有csrf控件的POST路由.

csrf node.js express

13
推荐指数
1
解决办法
8548
查看次数

sails.js启用csrf进行浏览器访问,并禁用csrf进行本机应用访问

我正在使用sails.js作为后端,或者更常见的是使用nodejs.

我的网站的管理页面是由浏览器访问的,但对于所有非管理员用户,他们应该通过本机移动应用程序(iOS/Android)访问我的后端资源.

我认为对于本机app restful http请求,没有必要启用csrf保护,但对于管理页面浏览器访问,它是.

所以我想知道是否可以为浏览器访问启用csrf保护并禁用移动本机应用访问的csrf保护?

mobile csrf node.js sails.js

5
推荐指数
1
解决办法
386
查看次数

标签 统计

csrf ×2

node.js ×2

express ×1

mobile ×1

sails.js ×1