Запрос токена CSRF у клиента React & Express - PullRequest
0 голосов
/ 24 февраля 2020

Я хотел бы знать, каков наилучший способ получения токена CSRF с вашего сервера express на ваш реагирующий клиент.

Наиболее очевидный и прямой метод заключается в том, чтобы клиент React отправлял запрос GET конечной точке, которая возвращает токен CSRF. Очевидно, что это большая угроза безопасности, и в первую очередь она сводит на нет цель иметь токен CSRF.

Второй метод заключается в перепроектировании клиента React и сервера Express, чтобы на стороне сервера отображался React. клиент и передать токен CSRF через избыточное хранилище. Однако кажется, что вы делаете все возможное, чтобы сделать что-то, что звучит прямо.

  1. Создайте токен CSRF с вашего Express Сервера.
  2. Получите токен CSRF от вашего React Client и храните его в кулинарии ie.

Прежде чем я go по маршруту рендеринга на стороне сервера, есть ли лучший / более прямой способ добиться этого?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...