expressjs conditional CSRF
現在一般基本的網路服務,為了安全性,會加上 CSRF 的保護,如果
用 ajax 的方式傳資料,一般可以跳過,或是,加在 ajax 的 header 裏面
在 Django 下面的話,如果不檢查的話,會加個 decorator @csrf_exempt
在 expressjs 下面,加 ajax header 是可行的,不過懶一點,目前 API 路徑的
請求,先跳過,以下筆記
http://stackoverflow.com/questions/13516898/disable-csrf-validation-for-some-requests-on-express
http://stackoverflow.com/questions/11200068/how-to-implement-csrf-protection-in-ajax-calls-using-express-js-looking-for-com