我正在测试发送XSRF
请求标头是否正常,并且每次在服务器上进行POST
(登录)时,我发现X-XSRF-TOKEN
是通过Request Headers
发送的;但是令牌始终是相同的。
每次POST
时,我发现XSRF-TOKEN
中Set-Cookie
的{{1}}总是不同的。因此,我认为服务器端(.Net Core)正常工作。
不是每次我向服务器请求(Response Headers
)时客户端都要在X-XSRF-TOKEN
中更新Request Headers
吗?还是应该每次发送相同的令牌?
仅供参考,我在app.module.ts中添加了此内容
POST