如何在基于角度的cordova应用程序中正确处理X-CSRF-TOKEN?

MojioMS

我有一个Angular(v10)WebApp,它可以通过在我的导入文件中使用来正确处理X-CSRF-TOKEN cookie,如《Angular指南》中所述HttpClientXsrfModule

  // app.module.ts
HttpClientModule,
HttpClientXsrfModule.withOptions({
  cookieName: 'XSRF-TOKEN',
  headerName: 'X-XSRF-TOKEN',
}),

并在我的服务请求中设置相对路径,例如:

  // some service.ts
  public deleteX(x_id: number): Observable<any> {
      return this.httpClient.delete(`api/X/${x_id}`);
  }

现在,浏览器本身可以处理从服务器获取令牌的操作,并成功通过随后的每个POST / DELETE / PUT / PATCH请求发送令牌。

但是,如果我现在使用cordova将应用程序编译为Android应用程序,则该应用程序会向发送一个请求(x_id = 1068)file:///android_asset/www/api/X/1068我可以修改http服务以轻松使用特定于平台的绝对/相对路径,例如:

  // some service.ts
  public deleteX(x_id: number): Observable<any> {
    if (this.cordovaService.platform === CordovaService.PLATFORM_ANDROID) {
      return this.httpClient.delete(`${environment.baseUrl}/api/X/${x_id}`);
    } else {
      return this.httpClient.delete(`api/X/${x_id}`);
    }
  }

但是,我的请求来自Android应用程序的响应是

error: "access_denied"
error_description: "Invalid CSRF Token 'null' was found on the request parameter '_csrf' or header 'X-XSRF-TOKEN'."

我该怎么做,以便为我的cordova编译的Android应用程序正确处理X-XSRF-TOKEN?

MojioMS

我最终使用了cordova-plugin-advanced-http,它提供了这里描述的response-cookie-fetching机会我为每个HTTP方法(GET,HEAD,PATCH,PUT,POST,DELETE)创建了一个通用http服务包含通用方法,该方法首先检查正在运行的平台,然后转发调整后的请求。

通用GET(伪代码)示例:

// generic-http-service.ts
   
public get<T>(url: string, queryParams?: any): Observable<T> {
   if (this.cordovaService.platform === CordovaService.PLATFORM_ANDROID) {
       // android-specific solution
       // 1. adjust params
       // 2. set general headers + the XSRF-TOKEN from the previous sendt request
       // 3. return Observable(obs) {
       // 4. send:
       cordova.plugin.http.get(`${environment.baseUrl}/${url}`, adjustedParams, adjustedHeaders, 
              successResponse => { 
                  // 5. fetch & save XSRF-TOKEN
                  obs.next(JSON.parse(successResponse.data) as T);
              }, errorResponse => { 
                  obs.error(errorResponse);
              })
       }
   } else {
       // web-specific solution based on the angular guide
       return this.httpClient.get(`${url}`);
   }
}

之后,我只需要稍微调整一下服务即可。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何在Django中应用csrf_token

来自分类Dev

Rails Can't verify CSRF token authenticity ajax with X-CSRF-TOKEN header

来自分类Dev

如何在 GET 请求中发送 x-csrf-token?

来自分类Dev

如何配置Spring Security发送“ X-CSRF-TOKEN”?

来自分类Dev

如何在JavaScript中使用{%csrf_token%}

来自分类Dev

Django如何在模板中获取csrf_token值

来自分类Dev

如何在python中获取csrf_token(Django)

来自分类Dev

如何在Django视图中访问csrf_token

来自分类Dev

如何在JavaScript中使用{%csrf_token%}

来自分类Dev

Django如何在模板中获取csrf_token值

来自分类Dev

如何在python中获取csrf_token(Django)

来自分类Dev

如何在Laravel Yajra datable和'。{{csrf_token()}}中使用csrf令牌。不工作

来自分类Dev

在Angular 2中获取X-CSRF-TOKEN

来自分类Dev

Laravel CSRF中间件未检查X-CSRF-TOKEN请求标头

来自分类Dev

Rails无法使用X-CSRF-TOKEN标头验证CSRF令牌的真实性ajax

来自分类Dev

无法运作{%csrf_token%}

来自分类Dev

Laravel csrf_token问题

来自分类Dev

“ rest_framework CSRF令牌失败”,但已在请求标头中将其设置为“ X-CSRF-Token”

来自分类Dev

在Broadleaf项目中,HTTP状态403-在请求参数'_csrf'或标头'X-CSRF-TOKEN'上发现无效的CSRF令牌'null'

来自分类Dev

在@csrf_exempt之后避免使用csrf_token和使用@requires_csrf_token

来自分类Dev

如何在Laravel中的外部js文件中包含csrf_token()?

来自分类Dev

将X-CSRF-Token标头全局添加到XMLHttpRequest()的所有实例;

来自分类Dev

使用Ajax时如何为Chrome浏览器修复Codeigniter Csrf_token?

来自分类Dev

如何修复:jinja2.exceptions.UndefinedError:'csrf_token'未定义

来自分类Dev

如何使用Laravel API在AngularJS表单中发送csrf_token()?

来自分类Dev

如何将csrf_token添加到手动创建的HTML表单?

来自分类Dev

在laravel中将数据提取到Jtable时如何修复CSRF TOKEN ERROR

来自分类Dev

CSRF _token值以登录表单刷新

来自分类Dev

找不到csrf_token django ajax

Related 相关文章

  1. 1

    如何在Django中应用csrf_token

  2. 2

    Rails Can't verify CSRF token authenticity ajax with X-CSRF-TOKEN header

  3. 3

    如何在 GET 请求中发送 x-csrf-token?

  4. 4

    如何配置Spring Security发送“ X-CSRF-TOKEN”?

  5. 5

    如何在JavaScript中使用{%csrf_token%}

  6. 6

    Django如何在模板中获取csrf_token值

  7. 7

    如何在python中获取csrf_token(Django)

  8. 8

    如何在Django视图中访问csrf_token

  9. 9

    如何在JavaScript中使用{%csrf_token%}

  10. 10

    Django如何在模板中获取csrf_token值

  11. 11

    如何在python中获取csrf_token(Django)

  12. 12

    如何在Laravel Yajra datable和'。{{csrf_token()}}中使用csrf令牌。不工作

  13. 13

    在Angular 2中获取X-CSRF-TOKEN

  14. 14

    Laravel CSRF中间件未检查X-CSRF-TOKEN请求标头

  15. 15

    Rails无法使用X-CSRF-TOKEN标头验证CSRF令牌的真实性ajax

  16. 16

    无法运作{%csrf_token%}

  17. 17

    Laravel csrf_token问题

  18. 18

    “ rest_framework CSRF令牌失败”,但已在请求标头中将其设置为“ X-CSRF-Token”

  19. 19

    在Broadleaf项目中,HTTP状态403-在请求参数'_csrf'或标头'X-CSRF-TOKEN'上发现无效的CSRF令牌'null'

  20. 20

    在@csrf_exempt之后避免使用csrf_token和使用@requires_csrf_token

  21. 21

    如何在Laravel中的外部js文件中包含csrf_token()?

  22. 22

    将X-CSRF-Token标头全局添加到XMLHttpRequest()的所有实例;

  23. 23

    使用Ajax时如何为Chrome浏览器修复Codeigniter Csrf_token?

  24. 24

    如何修复:jinja2.exceptions.UndefinedError:'csrf_token'未定义

  25. 25

    如何使用Laravel API在AngularJS表单中发送csrf_token()?

  26. 26

    如何将csrf_token添加到手动创建的HTML表单?

  27. 27

    在laravel中将数据提取到Jtable时如何修复CSRF TOKEN ERROR

  28. 28

    CSRF _token值以登录表单刷新

  29. 29

    找不到csrf_token django ajax

热门标签

归档