1 2 3 4

在postman中请求的接口有csrf怎么办

今天在写项目的时候,写了一个post接口,为了防止crsf攻击,config.defalut.js文件中加了如下代码:

exports.security = {
  csrf: {
    ignoreJSON: false
  }
};

这会导致在postman中请求接口失败,报403.

只需要把config.default.js文件的这里改为:

exports.security = {
  csrf: {
    enable: false,
    ignoreJSON: false
  }
};

 

posted @ 2019-08-01 18:24  红鲤鱼与LV  阅读(1274)  评论(0编辑  收藏  举报