У меня есть веб-сайт, который доступен в двух отдельных доменах, скажем a.x.com
и b.x.com
, или a.com
и a.org
(выполняется через простой ServerAlias
в apache).
Маркер CSRF может быть установлен только на один из доменов (скажем, a.x.com
), поэтому при доступе к b.x.com
я всегда получаю 403: проверка CSRF не удалась.
Как правильно обращаться?доменные псевдонимы в присутствии токенов CSRF?