腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(771)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
如何在Swagger UI中包含
X-XSRF-TOKEN
标头?
因此,我现在需要在here描述的所有端点上的
X-XSRF-TOKEN
HTTP标头中包含一个防伪令牌。Swagger UI中的功能不再起作用,因为请求缺少
X-XSRF-TOKEN
HTTP标头。
浏览 34
提问于2021-02-04
得票数 1
回答已采纳
1
回答
Angular5未设置
X-XSRF-TOKEN
标头
我已经通读了很多解决方案,但没有一个对我有效。我使用的是Angular 5.2.5,Chrome版本65.0.3325.146,Spring boot 1.5.4。 http .csrfTokenRepository(CookieCsrfTokenRepository.withHttpOnlyFalse()); 我使用的是
浏览 0
提问于2018-03-27
得票数 2
3
回答
使用
X-XSRF-TOKEN
(如angularjs)报头的Restassured CSRF保护
因为我使用的是AngularJS,所以CSRF保护是通过
X-XSRF-TOKEN
头部和XSRF-TOKEN cookie来完成的(正如我所理解的,它是angular的默认设置)。
浏览 5
提问于2015-06-26
得票数 4
1
回答
将
X-XSRF-TOKEN
添加到dropzone.js angular
我对这个示例中的dropzone.js使用了angular包装器。谢谢,
浏览 3
提问于2015-08-09
得票数 1
1
回答
Laravel Sanctum/React on LAMP Stack -未验证,但存在
x-xsrf-token
我在灯堆上使用Laravel Sanctom.我的前端react应用指向/var/www/app.example.com,我的后端Laravel指向同一服务器上的/var/www/appapi.example.com。两个都加载正常。如果你打开开发工具并遵循它的工作流程,你可以注册一个新用户,登录,然后它将自动尝试访问api/用户路由-它总是返回unauthenticated。CORS.php 'paths' => ['api/*', 'sanct
浏览 7
修改于2021-02-05
得票数 0
2
回答
X-XSRF-TOKEN
和X-CSRF-TOKEN有什么区别?
什么时候使用隐藏字段,什么时候使用头部,为什么?当我们使用X-CSRF TOKEN的时候?
浏览 27
修改于2017-02-23
得票数 41
1
回答
从需要headers={“用户代理”、“cookie”、
x-xsrf-token
'}的主机获取json数据。
有一个包含json数据集的服务器,我需要一个json数据集,我需要'user-agent'I ,我可以手动使用登录到url,并使用chrome developer工具来读取上述json data 的请求头。我确定,应该发送到json端点的最低要求的头是'cookie‘、’xsrf token‘、不知道如何获得这些值,这样我就可以自动获取这些数据。我想使用请求模块获取我尝试使用selenium的数据,导航到公开这些标头值的网页,但不能获得所述的标头值(不确定selenium是否支持这种值),是否有一种方法可以在请求头“面包屑”之后使用请求模块来获取这些头values...
浏览 9
修改于2019-11-14
得票数 0
回答已采纳
2
回答
在飞行前响应中,访问控制-允许标头不允许请求头字段
x-xsrf-token
。
SprinBoot键盘遮挡器会被浏览器屏蔽, cors-allowed-methods: GET,POST,HEAD,PUT,DELETE,OPTIONS cors-allowed-headers:
x-xsrf-token
浏览 7
修改于2020-06-30
得票数 0
回答已采纳
1
回答
在.net web api中从将来的请求中删除自定义http标头
我添加了一个自定义标头
X-XSRF-TOKEN
,当用户注销时,我希望能够从浏览器发送的未来请求中删除该标头。在logout web api操作中,我可以像这样修改头文件:对于将来的请求,它现在使用值为ModifiedToken的
X-XSRF-TOKEN
发送请求。如果我在请求或响应标头上调用remove函数,则在下一次向服务器发出请求时,
浏览 2
提问于2017-08-30
得票数 0
2
回答
EBADCSRFTOKEN: adonis js中的CSRF标记无效
尝试像这样设置标头它添加了带有键
X-XSRF-TOKEN
浏览 0
提问于2018-11-03
得票数 0
1
回答
如何从cookie中保存XSRF令牌,并在Gatling中的下一个请求头中将其传递给服务器
我正在尝试使用Gatling执行负载测试,并且我需要从cookie中保存
X-XSRF-TOKEN
并将其传递到下一个请求头中。"application/json", .pause(1) .exec(get
浏览 22
修改于2020-10-28
得票数 1
回答已采纳
1
回答
CSRF -首次登录
HttpSessionCsrfTokenRepository repository = new HttpSessionCsrfTokenRepository(); Cookie cookie
浏览 4
提问于2015-08-11
得票数 1
回答已采纳
1
回答
X-XSRF-带axios的令牌头
如果我设置了
X-XSRF-TOKEN
cookie服务器端,我需要设置什么来发送XSRF-TOKEN标头吗?看起来我不想,但我没看到有一辆出去了。更新: xsrfCookieName: "XSRF-TOKEN", xsrfHeaderName: "
X-XSRF-TOKEN
浏览 3
修改于2018-10-19
得票数 3
回答已采纳
1
回答
Laravel: CSRF令牌与XSRF令牌不匹配
是否有办法使其使用头
X-XSRF-TOKEN
的ajax请求?$.ajax({ headers: { '
X-XSRF-TOKEN
': token }, url: '/edit_preset_filters',
浏览 2
修改于2020-12-31
得票数 2
3
回答
AngularJS没有发送-X_XSRF-令牌
如果第一个请求返回名为XSRF-TOKEN的cookie,则通过在POST请求上发送标题
X-XSRF-TOKEN
来读取该GET endAngularJS代码是: $http({但是,AngularJS并没有将头
X-XSRF-TOKEN
发送到我的后端Rails服务器,从而导致了WARNING: Ca
浏览 2
修改于2017-05-23
得票数 15
回答已采纳
1
回答
在服务器端创建的angular js上无法获取cookie (Jersey)
jwtCookie = new Cookie("jwt", serializedJwt, path, domain); $cookies.put('abc',"kishore");abc"));
浏览 1
修改于2015-10-06
得票数 0
1
回答
在axios请求中添加CSRF令牌
请求中设置CSRF令牌,我已经尝试过了// axios.defaults.xsrfHeaderName = '
X-XSRF-TOKEN
data: res } = await axios.post(`${URL}`, formData, { xsrfHeaderName: '
X-XSRF-TOKEN
浏览 8
修改于2022-01-12
得票数 1
1
回答
使用httr的POST请求在shell请求工作时失败
curl POST -k --tlsv1.2 -v "https://api-gateway.inpi.fr/services/apidiffusion/api/marques/search" -H "
X-XSRF-TOKEN
api/marques/search", config = (add_headers( "
X-XS
浏览 4
提问于2022-02-24
得票数 0
回答已采纳
2
回答
如何在Laravel 8中设置Angular 11 API请求头中的XSRF-TOKEN?
对比VueJS发起的接口请求的Request Headers和Angular 11发起的请求,发现Angular 11的Request Headers没有
X-XSRF-TOKEN
。下面是如何在Laravel 8中设置VueJs和AXIOS以将
X-XSRF-TOKEN
放在API Request Headers中。window.axios.defaults.headers.common["X-CSRF-TOKEN"] = token.content; } Angular 11在Laravel 8中制作API Request Headers时如
浏览 98
提问于2021-04-12
得票数 0
2
回答
Play Framework身份验证:生产中未添加请求头
这工作得很好,前端应用程序发出的请求自动添加了一个
X-XSRF-TOKEN
请求头,其中包含从登录响应中获得的令牌。但是,在部署前端和后端后,从浏览器发出的请求不再添加
X-XSRF-TOKEN
请求标头,从而导致来自服务器的未经授权的响应(理所当然)。play.filters.cors.allowedHttpHeaders = ["Accept", "Origin", "Content-Type&qu
浏览 1
修改于2018-02-08
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券