Я реализовал Janrain Open ID на своем сайте Codeigniter 2.0.Он работал прекрасно, пока я не включил защиту CSRF в своем конфигурационном файле codeigniter.
Я прочитал об этом, и мне кажется, что во всех моих формах на моем веб-сайте я должен включать скрытый элемент формы, содержащий токен, которыйзатем проверяется по токену cookie после того, как сообщение прочитано с получающей страницы.
Это все прекрасно, но я немного застрял, когда пытаюсь зайти на свой сайт сейчас, используя OpenID (из которых форма входа в систему взята из iframe, размещенного на janrain.com) Я не могу включить какие-либо скрытые значения записей, потому что не могу контролировать, как выглядит форма, и могу предоставить только возвращаемый URL, чтобы janrain знал, чтостраницу, на которую я должен вернуться.
Как я могу получить свой CSRF-токен для отправки вместе с формой, если форма находится в фрейме, который я не контролирую?