Сбой проверки токена Csrf на orangehrm - PullRequest
0 голосов
/ 19 ноября 2018

Я получаю сообщение об ошибке на платформе OrangeHRM (Управление персоналом).

Проблема заключается в том, что при входе на сайт через некоторое время (например, 15 минут) сайт обновляется, показывая ошибку на изображении ниже.При повторной регистрации все работает, как и ожидалось.

Так что я думаю, что значение csrf каким-то образом сохраняется в кеше и используется при попытке входа в первый раз.После сбоя и обновления сайт использует реальное не кэшированное значение csrf.

Я нашел кого-то с такой же проблемой здесь (stackoverflow.com) Ответом на проблему было то, что они обслуживалисайт только на http.В моем случае ошибка существует и в производственной среде, поэтому это не проблема https.

Любая идея приветствуется.

Error screenshot

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...