首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何以快捷的方式正确地配置使用cookie会话的c冲浪?

如何以快捷的方式正确地配置使用cookie会话的c冲浪?
EN

Stack Overflow用户
提问于 2022-04-18 15:38:59
回答 1查看 136关注 0票数 0

我正在尝试使用cookie-session设置csrf保护,就像c冲浪文档明确提到的那样,但是加载我的/form页面会返回一个500,并且“配置错误的csrf”会被记录到控制台。

代码语言:javascript
复制
import csrf from 'csurf'
import express from 'express'
import cookieSession from 'cookie-session'

const app = express()
const CookieSettings = {
  name: 'session',
  keys: ['keyone', 'keytwo'],
  httpOnly: true
}
//template engine stuff
app.use(cookieSession(CookieSettings))
app.use(csrf({ cookie: true }))
app.use(express.urlencoded({ extended: true }))

app.get('/form', (req, res) => {
  res.render('form.html', { csrf: req.csrfToken() })
}
app.post('/form', (req, res) => {
  console.log('CSRF: ', req.body._csrf)
  res.redirect(303, '/form')
}

app.listen(3000)
EN

回答 1

Stack Overflow用户

发布于 2022-08-29 14:27:36

如果要使用cookie ["csrf({ cookie: true })"],则应使用库cookie-parser github,否则,应使用会话。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71913920

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档