How is XSRF token retrieved from backend

Created by Jerry Wang, last modified on Dec 01, 2014

如果UI上遇到如下error message:
clipboard1
说明后台在返回csrf token时出了问题。正常的scenario下,command为Fetch的x-csrf-token http header会向后台发起一个token fetch的请求,token在http response中返回:
image

并且该token在下一次的http post中使用:
clipboard3
该token 在后台的返回逻辑如下:

clipboard4
clipboard5
clipboard6
clipboard7
clipboard8
clipboard9

核心的generation logic在line 6的FM里:

clipboard10

猜你喜欢

转载自blog.csdn.net/i042416/article/details/92990263