Поместите токен csrf на каждый маршрут

я сделал реализацию csrf в своем веб-приложении nodejs. но токен csrf прикрепляется только в том случае, если я прохожу маршрут /login. как я могу сделать, чтобы он реализовывался на каждом маршруте, не вызывая ошибок? или другая идея для его правильной реализации?

я не думаю, что использование подстановочного знака ** поможет

это код для моего кода csrf:

app.use(
  attachCsrfToken(
    "/login",
    "csrfToken",
    (Math.random() * 100000000000000000).toString()
  )
);

function attachCsrfToken(url, cookie, value) {
  return function(req, res, next) {
    // console.info(req.url, url);

    if (req.url == url) {
      res.cookie(cookie, value);
    }

    next();
  };
}

Есть ли лучший способ его реализации?

Вы используете модуль csurf?

dimitris tseggenes 28.07.2019 16:17

@dimitristseggenes нет. я скопировал этот метод, и этот метод используется в функциях таким образом, который я действительно не понимаю, поэтому я не хочу ломать все приложение.

Mendi Sterenfeld 28.07.2019 16:42
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
0
2
399
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Вы можете создать промежуточное программное обеспечение, которое проверяет пользователя и URL-адрес, и добавить его к любому маршруту, который вы хотите проверить.

const express = require("express");
const router = express.Router();

function attachCsrfToken(req,res,next) {
    // validate request
    if (req.url == url) {
      res.cookie(cookie, value);
      next();
    }

    
    // if not valid throw error
    res.JSON({success:false,code:403,message:'Unauthorized Access'})
  };
router.use(
  "/api/someroute",
  attachCsrfToken,
  require("./handlers/somePath").someFunction
);

не понял, что ты здесь сделал и чем это отличается от того, что сделал я?

Mendi Sterenfeld 28.07.2019 16:44

Привет @MendiSterenfeld, извините за поздний ответ, но в вашей функции вы всегда проверяете, req.url === url (который в вашем случае «/ логин», поэтому я сделал общее промежуточное программное обеспечение, и вы можете его передать по любому маршруту, который вы хотите. Надеюсь, теперь это ясно.

Saurabh Mishra 08.08.2019 18:06

Другие вопросы по теме