|
1
1
这是一个相当固执己见的问题,没有“正确”的答案。我对spa的偏好是做一个cookie-to-header令牌流,这意味着您的后端发布一个csrf令牌cookie,而您的前端将其作为头发送回来。这是一种相当普遍的模式,像axios这样的fetch库会自动找到您的CSRF令牌cookie,并将其作为标头附加到后端的请求中。 在Flask WTF中,您可以生成一个csrf令牌并将其添加为cookie:
为此,您可以将fetch客户机配置为始终将相同的令牌作为
|
|
|
washer · 如何使用自定义验证器向表单动态添加输入字段? 8 年前 |
|
|
geckos · 使用WTForms表单数据更新模型 8 年前 |
|
|
tdigangi5 · 烧瓶视图显示400错误,而不是带有表单的模板 8 年前 |
|
|
TrickiDicki · 烧瓶引导quick\u表单缺少提交按钮 8 年前 |
|
|
SnarkShark · 使用烧瓶表单结果生成URL? 8 年前 |
|
|
ruipacheco · 如何处理元素数量未知的表单提交? 9 年前 |
|
|
ruipacheco · 如何设置表单元素名称? 9 年前 |