Express / NodeJS: использовать защиту CSRF, но разрешать междоменные запросы для определенных доменов - PullRequest
0 голосов
/ 23 ноября 2018

У меня есть два сайта.Для простоты один из них - www.example1.com, а другой - www.example2.com.Для обоих веб-сайтов (которые созданы с помощью nodeJS и expressJS) я использую cookie-parser и csurf для предотвращения атак csrf.Единственное, что я хочу, чтобы иметь возможность отправить запрос POST с www.example2.com на www.example1.com.Как бы я это сделал?

...