在postman中请求的接口有csrf怎么办

摘要:
今天写项目时,我写了一个后期界面。为了防止crsf攻击,在config.default.js文件中添加了以下代码:exports。security={csrf:{ignoreJSON:false}};这将导致对poster中接口的请求失败,403。只需将此处的config.default.js文件更改为:exports。security={csrf:{enable:false,ignoreJSON:false}};

今天在写项目的时候,写了一个post接口,为了防止crsf攻击,config.defalut.js文件中加了如下代码:

exports.security = {
  csrf: {
    ignoreJSON: false
  }
};

这会导致在postman中请求接口失败,报403.

只需要把config.default.js文件的这里改为:

exports.security = {
  csrf: {
    enable: false,
    ignoreJSON: false
  }
};

免责声明:文章转载自《在postman中请求的接口有csrf怎么办》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇关于Extjs_gridpanel设置autoHeighttrue时横向滚动条的问题CentOS7安装ruby2.6.3下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

VIP视频解析接口,送给有需要的人

VIP视频解析接口:http://api.bbbbbb.me/jx/?url=http://www.a305.org/weixin.php?url=http://api.91exp.com/svip/?url=http://api.bbbbbb.me/ipsign/player.php?v=http://api.ledboke.com/vip/?url=h...

3、接口测试基础之入门篇

接口用例的设计 接口的由来:连接前后端以及移动端 接口测试流程:(与黑盒测试一样) 需求讨论 ---> 需求评审 --->场景设计 ---> 用例设计 --->数据准备 ---->执行 用例设计--异常测试用例设计 参数异常: 1、关键字参数 2、参数为空 3、多少参数 (多1个参数,应显示相应的提示) 4、错误参数 (如:参...

(转)仅供个人学习-接口测试工具:jmeter、postman、soapUI的区别

1.  用例组织方式 首先是用例组织方式的不同,不同的目录结构与组织方式代表不同工具的测试思想,学习一个测试工具应该首先了解其组织方式。 SoapUI的组织方式如下图,最上层是WorkSpace,每个窗口只可以打开一个WorkSpace(这是一个xml文件),每个Project也是一个单独的xml文件(为了协同工作,也可以通过设置将其转化为一堆文件集合),...

php抽象类和接口

接口 使用接口,你可以指定某个类必须实现那些方法,但是不需要定义这些方法的具体内容,我们可以通过interface来定义一个接口,就像定义标准类一样,但其中定义所有的方法都是空的,接口中定义的所有的方法都必须是public 实现一个接口,可以使用implement操作符,类中必须实现接口中定义的所用的方法,如果实现多个接口,可以用逗号来分割多个接口的名称...

JMeter接口测试从入门到实战--01-- 接口测试基础-接口测试介绍

1、什么是接口?接口一般来讲分为两种: (1)程序内部的接口:方法与方法、模块与模块之间的交互,程序内部抛出的接口,如登录发帖,发帖就必须要登录,如果不登录不能发帖,发帖和登录这两个模块之间就要有交互,就会抛出一个接口,进行内部系统调用。 (2)系统对外的接口:从别人的网站或服务器上获取资源或信息,对方不会提供数据库共享,只能提供一个写好的方法来获取数据...

POSIX、NFS、SMB、FTP协议基础概念

POSIX、NFS、SMB、FTP协议基础概念 可移植操作系统接口:(英语:Portable Operating System Interface,缩写为POSIX)是IEEE为要在各种UNIX操作系统上运行软件,而定义API的一系列互相关联的标准的总称,其正式称呼为IEEE Std 1003,而国际标准名称为ISO/IEC 9945。此标准源于一个大约开...