Hirdetés

Új hozzászólás Aktív témák

  • Mr Dini

    addikt

    LOGOUT blog

    Üdv!

    Adott egy laravel webapp egy login formmal, ahova szeretnék belépni, majd dolgozni az adatokkal. Az alap elgondolás az volt, hogy belépek, elmentem a sütiket, aztán használom amíg le nem járnak. Igen ám, de ez így sehogy se akart működni. Kaptam sorra a 400-akat, pedig mindent elküldtem úgy, ahogy a böngésző is.

    Pici utánajárás után következtettem arra, hogy a CSRF és XSRF tokenek miatt nem akar menni a dolog. Ahogy észrevettem a CSRF token egy meta tagből nyerhető ki, s igen ritkán változik. Viszont az XSRF token minden kérés után frissül. Gondolom kliensként nekem az összes Set-Cookie headerből ki kellene hámoznom az új XSRF-et és azt küldeni a következő kéréssel.

    Van valamiféle érthető irodalom ezzel kapcsolatban, lehetőleg laravellel bemutatva, hogy megértsem pontosan hogyan működnek ezek?

    Köszönöm!

    Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

Új hozzászólás Aktív témák