腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
FLUTTER
:
如何
从
json
api
的
cache
中
访问
session
id
和
csrf
、
、
、
、
我正在尝试在
flutter
中
创建一个注册页面。使用HTTP包将数据发送到后端,然后我会收到状态消息。我需要
访问
存储在
API
缓存
中
的
session
_
id
(
和
CSRF
值),以便我可以在共享首选项
中
设置它
的
值,以便进行进一步
的
会话管理。','Accept':'Application/
json
'
浏览 23
提问于2020-06-29
得票数 0
1
回答
Ruby机械化,填写动态表单/发送
JSON
(Airbnb日历)
、
、
、
然后是结束日期
和
之后,一个表单弹出。当我使用Chrome更新我
的
日历时,有一个
JSON
放在https://www.airbnb.com/
api
/v2/calendars/ROOM_
ID
/START_DATE/END_DATE?://www.airbnb.com/
api
/v2/calendars/ROOM_
ID
/2015-0
浏览 1
提问于2015-03-26
得票数 3
回答已采纳
1
回答
导入仪表板时出现问题:响应显示登录页面
当我使用Superset
的
API
导入仪表板时,响应会显示一个登录页面。 'accept': 'application/
json
', 'X-CSRFToken':
csrf
_token, 'Referer
浏览 6
提问于2021-12-07
得票数 1
回答已采纳
3
回答
无法验证
CSRF
令牌
的
真实性Rails/React
、
、
、
我
的
rails应用程序中有一个react组件,我试图使用fetch()将一个帖子发送到本地主机上
的
rails应用程序,这给了我一个错误:我正在使用devise来处理user/registrations
和
logins。我试过移除protect_from_forgery with: :exceptionthis.stat
浏览 5
提问于2019-02-21
得票数 10
回答已采纳
2
回答
是否使用真实性令牌?还是禁用它?
、
、
我
的
迷你web设备将向RoR应用程序提交数据样本,该应用程序会将它们添加到MySQL表
中
。 我想出了
如何
形成POST数据包,但我不明白
的
是
如何
避免真实性令牌问题。有没有办法让我
的
小笨蛋客户端抓取正确
的
令牌并将其发回?(我猜不是,否则它不会是一个很好
的
安全特性)。这不是一个高度安全敏感
的
应用程序,所以我应该告诉这个页面完全忽略authentity-token吗?它有望通过每个客户端(web设备)使用唯一
的
用户
I
浏览 18
提问于2011-09-28
得票数 1
2
回答
PHP,X:将文件与输出文本一起发送到浏览器(通过echo)
、
、
、
我使用
从
服务器下载大型文件。下载很好。但是,当下载开始时,我需要向浏览器输出一些文本,例如:“谢谢您下载文件.” header(
浏览 4
提问于2013-11-27
得票数 0
回答已采纳
3
回答
用RestApi消费Drupal c#
、
、
、
我正在使用Drupal7.5,并在各种资源中使用它
的
rest服务/
api
。 request.AddHeader("<e
浏览 5
提问于2016-09-19
得票数 2
回答已采纳
1
回答
使用
csrf
保护测试sinatra路由
、
、
我试图测试基本
的
sinatra应用程序
的
路由,但是由于
csrf
保护错误Rack::
Csrf
::InvalidCsrfToken,我
的
测试请求失败了。我尝试过通过Rack::
Csrf
.token
访问
csrf
令牌,但我无法
访问
env (或者至少我不知道
如何
在rpsec测试
中
访问
env ),而且没有成功。app.rb use Rack::
Csrf
, raise: tru
浏览 2
提问于2014-11-19
得票数 1
回答已采纳
2
回答
在
Api
::V1
中
始终获取JWTSessions::Errors::Unauthorized,在Rails
和
jwt_sessions
中
始终获取nil
JSON
标记
、
、
我是JWT授权
的
新手,并且已经按照样板在Rails
中
设置了auth。当我尝试通过调用localhost:5000/
api
/v1/users或任何控制器来测试我
的
路由时,每次都会得到以下结果:显然,没有生成令牌,但不确定
如何
仅通过检查Rails
中
的
控制器来创建令牌。: user
浏览 0
提问于2019-08-01
得票数 1
2
回答
在使用/
api
时禁用JavaScript路由
的
Laravel保护
、
、
、
、
但是在每个请求
中
,我都必须包括
访问
受保护
的
API
路由
的
X令牌,这是可行
的
,但是对于开发,我想禁用
API
的
CSRF
-保护。我已经尝试将/
api
路由添加到VerifyCsrfToken
中
的
except数组
中
,并将中间件
从
Kernel.php
中
删除,但这似乎并没有改变我仍然需要发送
CSRF
令牌
的</
浏览 1
提问于2019-07-01
得票数 0
回答已采纳
1
回答
如何
修复对飞行前请求
的
响应不通过
访问
控制检查:没有‘
访问
控制-控制-允许-起源’?
、
、
、
我在前端经常遇到这种情况,表示
从
原点'localhost://2800/
api
/abc/xyz‘
访问
XMLHttpRequest已被CORS策略阻止:对飞行前请求
的
响应不通过
访问
控制检查:请求
的
资源上不存在“
访问
控制-允许-原产地”标题。vesselId=' + $('#vessel_
id
').val() + '&page=1&size=
浏览 0
提问于2019-05-17
得票数 0
3
回答
在浏览器
中
通过url
访问
.php文件时
如何
用
JSON
对象保护
我希望这不是太难,所以这里有一个故事,我已经创建了一个简单
的
过程,当请求时作为
JSON
对象发送,但出于安全原因,我真的想保护(403)文件
的
内容,如果它是通过在浏览器中放置一个完整
的
URL来
访问
的
。下面是我
的
ajax.php
中
的
一个脚本 <?$image[array_rand($image)] .'" width="80" height="80" alt="T
浏览 2
提问于2013-03-08
得票数 0
回答已采纳
3
回答
邮件上无效
的
真实性令牌
、
、
、
路由post 'profile' => 'profile#create_profile' render
json
: {user: current_user}, status: :ok render
json
: {user: current_u
浏览 4
提问于2015-12-13
得票数 25
回答已采纳
0
回答
在laravel 5.3
中
访问
从
web中间件到
api
中间件
的
会话
、
、
ajax请求
的
控制器,它似乎不知道我刚刚设置
的
会话,实际上是这样
的
:会给我null,那就意味着它不知道
session
csrf
_token
的
事。handler(Request $request) { return response()->
json
(va
浏览 5
提问于2017-01-04
得票数 1
回答已采纳
2
回答
用金字塔
中
的
多名枪手检查
CSRF
、
、
、
、
我正在为我
的
web应用程序使用金字塔,它需要对每个请求进行
csrf
检查。在ajax调用期间,将
csrf
令牌设置为每个请求
的
标头。对于1线程
和
1 worker,一切都很好,但是一旦启用了多个工作人员,worker 2就不知道worker 1
的
令牌了。他们
如何
共享
csrf
令牌?(require_
csrf
=True)<input type="hidden"
浏览 4
提问于2016-11-17
得票数 2
回答已采纳
2
回答
如果我
的
ajax post请求不能返回200响应,那么它缺少什么?
、
、
、
有人能告诉我我
的
ajax请求
中
遗漏了什么吗?我最初以为是_token,但是我仍然没有得到200
的
响应。也许它是我
的
函数
中
缺少
的
一个参数?下面是我
的
代码,构建在Laravel上。show(); method:'POST', data: {'offer_
id
': offer_
id<
浏览 1
提问于2021-09-27
得票数 0
2
回答
Django服务器403 (
CSRF
令牌丢失或不正确)
、
、
、
、
我有一个基本
的
Django服务器,它有一个python命令行客户机,可以投递到这个服务
中
。我有一个登录功能
和
一个post功能。尽管
CSRF
的
cookie是
从
登录函数
中
设置
的
,但当我登录后尝试
访问
post_product端点时,服务器说是禁止
的
。from dja
浏览 0
提问于2019-08-15
得票数 0
回答已采纳
2
回答
如何
解析cURL返回
的
标头?
、
、
我正在尝试使用cURL与
API
进行通信。其中一种方法要求我传递ININ-ICWS-
CSRF
-Token头
的
值(即。因此,我需要提取它们,以便稍后在代码
中
传递它们。下面是我
从
cURL/
API
响应中提取头部
和
主体时所做
的
工作:if($respond === false= ININ-ICWS-
Session
-
浏览 3
提问于2015-05-06
得票数 3
回答已采纳
1
回答
颤振问题中
的
Laravel集成
、
、
、
我有三个屏幕: 首先,登记册将简单地询问用户
的
详细信息,一旦成功地输入详细信息,它将重定向到登录。登录将询问他们
的
凭据并被重定向到homePage。在后端(Laravel)
中
,寄存器
API
和
登录
API
工作得很好,但问题在于它不会要求用户详细信息,它是一个HomePage方法,在检查用户是否登录时,它将返回详细信息。我使用SharedPreferences prefs = await SharedPreferences.getInstance();存
浏览 8
提问于2022-07-26
得票数 0
1
回答
Rails
Api
正在返回ActiveRecord::RecordNotFound (找不到用户),除非用户在数据库
中
?
、
我有一个运行Vue &
Flutter
前端
的
Rails6
API
(后端),app/controllers/signin_controller.rb我使用JWT Sessions来处理令牌,并使用axios来调用
api
。 def create user = User.find_by!(email: params[:ema
浏览 8
提问于2019-11-13
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何自己实现session功能
Django 框架-请求与响应
Django实战-服务端登录验证-code换取openid
深入Python元编程:一次代码重构引发的架构思考
3种Web会话管理的方式
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券