最近一直出现这样的错误,一直在查找原因,偶然看到一篇解决的文章,分享给大家看看。
第一种解决办法是关闭Csrf
public function init(){ $this->enableCsrfValidation = false; }
第二种解决办法是在form表单中加入隐藏域
<input name="_csrf" type="hidden" id="_csrf" value="<?= Yii::$app->request->csrfToken ?>">
第三种解决办法是在AJAX中加入_csrf字段
var csrfToken = $('meta[name="csrf-token"]').attr("content"); $.ajax({ type: 'POST', url: url, data: {_csrf:csrfToken}, success: success, dataType: dataType });
Yii这个匹配的过程和Yii::$app->request->csrfToken 这个值存储位置说明:
存储位置
protected function createCsrfCookie($token) { $options = $this->csrfCookie; $options['name'] = $this->csrfParam; $options['value'] = $token; return new Cookie($options); }
校验方法
public function validateCsrfToken($token = null) { $method = $this->getMethod(); // only validate CSRF token on non-"safe" methods http://www.w3.org/Protocols/rfc2616/rfc2616-sec9.html#sec9.1.1 if (!$this->enableCsrfValidation || in_array($method, ['GET', 'HEAD', 'OPTIONS'], true)) { return true; } $trueToken = $this->loadCsrfToken(); if ($token !== null) { return $this->validateCsrfTokenInternal($token, $trueToken); } else { return $this->validateCsrfTokenInternal($this->getBodyParam($this->csrfParam), $trueToken) || $this->validateCsrfTokenInternal($this->getCsrfTokenFromHeader(), $trueToken); } }
以上所述就是本文的全部内容了,希望大家能够喜欢。
我正在使用Spring(版本2.5.4)对RESTendpoint()进行调用。以下是我的代码: 我一直遇到400个坏请求- 这是对安全endpoint的要求-此endpoint仅接受方法。所需的值为。endpoint具有以下参数:令牌 不过,我可以看到令牌正在传入。当我将令牌作为身体的一部分提供时,我能够验证POSTMAN上的呼叫工作正常。我想知道是否有什么我错过了?
我在InteliJ/Java/RestAssured中收到一个400错误的POST请求,但在Postman中没有,所以谁能告诉我哪里出错了,请先告诉Postman 我的身体参数是 现在,当我发布这篇文章时,我得到了200条回复和一个不错的新访问令牌。当我在Java/RestAssured中尝试同样的方法时,我得到一个400错误的请求错误,这就是我发布的内容。 身体 每次运行这个程序,我都会收到HT
我已经在我的spring云api网关服务器上启用了CSRF。我使用angular作为GUI框架,它通过api网关调用其余服务。 我使用了自定义过滤器将CSRF令牌添加到响应标头。 当进行开机自检调用时,我看到表单数据丢失。所以我总是收到 400 个错误请求错误。 我禁用了CSRF,请求正常,没有任何问题。 有什么问题吗? 下面是我的spring云网关配置。网关仅用于将请求路由到其他微服务,它没有任
我正在尝试对客户端凭据流进行身份验证,但一直返回错误400。我查看了可用的API,但看不出我做错了什么。如果有人能给我一个正确的方向,那太棒了。谢谢
问题内容: 我目前在我的angularjs应用中以及每次调用时都实现新的firebase auth() 它的确返回我的诺言和错误/用户对象,但同时在控制台中引发以下错误: 似乎可以按预期工作,但我不喜欢控制台中的错误:3 编辑:完整的控制台错误(不幸的是缩小): 猜猜我必须联系Firebase支持,对吗? 问题答案: 我可以确认@bojeil的答案,该错误是预期的行为。密码正确时不会发生!
我正在为一个项目使用Hackerrank API。查看官方文档,点击这里! 在他们的网站上有一个使用UNIREST的例子, 由于我使用的是axios,所以我将其转换为类似的axios代码,如下所示: 我希望这只适用于示例中所示的示例,但它给我带来了以下错误: 请求失败,状态代码为400 错误:请求失败,状态代码为400 在createError(createError.js:16) 在sett(s