码迷,mamicode.com
首页 > 其他好文 > 详细

laravel csrf保护

时间:2018-06-07 21:46:49      阅读:140      评论:0      收藏:0      [点我收藏+]

标签:接口   没有   cad   ci框架   tcl   ade   client   enc   post请求   

有时候我们的项目需要和外部的项目进行接口对接,如果是post的方式请求;laravel要求csrf保护

但是别人是ci框架或者没有csrf_token的;该如何处理呢?

可以把我们不需要csrf的url加入到白名单中

学习来源:

http://laravelacademy.org/post/6742.html

 

然后一般模拟接口请求的时候,可以用firefox的RESTClient来模拟

如果是post请求的话 在正文中 直接写 id=1&&name=hhh

还需要一个header头:Content-type : application/x-www-form-urlencoded

如果是get请求的话 直接在url后加?id=1&&name=hhh

 

laravel csrf保护

标签:接口   没有   cad   ci框架   tcl   ade   client   enc   post请求   

原文地址:https://www.cnblogs.com/djwhome/p/9152669.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!