play是否在响应中发送csrf头,或者在请求中是否期望csrf令牌

时间:2018-03-07 21:25:01

标签: playframework-2.6

由于csrf错误,我的应用程序无效。我收到403回复。到目前为止我所理解的是,当我发送POST消息(表单)时,Play期望CSRF Token。但是我无法找到这个令牌的来源。

Play是否首先将此令牌发送到客户端,并且客户端假设在每个请求中都将其返回?什么是带有此令牌的标头?是csrfToken还是Csrf-Token

我检查了第一个请求的200 OK响应。我没有看到任何csrf令牌。

0 个答案:

没有答案