求助 egg 怎么关闭安全威胁csrf的防范
创建了个新项目,post就报错, 看了egg上的说明文档了 ,进行了如下的设置还是不成功,不知道怎么设置才可以 求解 csrf: { enable: false, ignore: ctx => isInnerIp(ctx.ip), }, xframe:{ enable: false, }, csp:{ enable: false, }
4 回复
config.security = {
csrf: {
enable: false,
},
};
我是这样配置的
@junhaotong 我也这样子陪过,pist的时候还是有那个可恶的提示 现在是直接禁用整个
来自酷炫的 CNodeMD
@entrehuihui 更改了之后有没有重启服务试试?我记得之前我重启了就可以了
@junhaotong 等会试试看,一直dev保存自动重启的
来自酷炫的 CNodeMD