Angular6请求标头X-XSRF-TOKEN始终相同

时间:2018-10-21 09:28:59

标签: angular6 request-headers x-xsrf-token

我正在测试发送XSRF请求标头是否正常,并且每次在服务器上进行POST(登录)时,我发现X-XSRF-TOKEN是通过Request Headers发送的;但是令牌始终是相同的。

每次POST时,我发现XSRF-TOKENSet-Cookie的{​​{1}}总是不同的。因此,我认为服务器端(.Net Core)正常工作。

不是每次我向服务器请求(Response Headers)时客户端都要在X-XSRF-TOKEN中更新Request Headers吗?还是应该每次发送相同的令牌?

仅供参考,我在app.module.ts中添加了此内容

POST

首次登录请求 ] 第二次登录请求 enter image description here

0 个答案:

没有答案