sails.js - 为什么在 Sails 1.0.0 中禁止所有 JSON 帖子?

标签 sails.js

我使用的是 Sails v1.0.0-45。在大多数默认设置和启用蓝图的情况下,我能够创建我使用查询参数创建的模型的实例,但不使用 JSON。事实上,所有 JSON POST 请求都是被禁止的。有什么问题?

最佳答案

问题是 CSRF 保护。

如果 Sails 向控制台发布了一些东西,我会很高兴,这样我就可以知道我收到的 403 响应是怎么回事。

我通过安装 security/grant-csrf-token 解决了这个问题,这样我就可以在那里发送一个 GET 请求并获得一个 token ,然后我将 token 与我的 JSON 正文一起发布到将创建一个新实例的蓝图 api url .

“_csrf”:“[ token ]”

关于sails.js - 为什么在 Sails 1.0.0 中禁止所有 JSON 帖子?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48176613/

相关文章:

mysql - 二进制字段,Waterline ORM

javascript - 断开 sails.js socket.io 的逻辑

sails.js - 如何在 Waterline/sails js 中使用 findOrCreate Each ?

node.js - Sailsjs - 使用 Winston 自定义日志记录

javascript - sails.js:mysql 连接失败 ReferenceError: localMysql 未定义

node.js - 获取 Waterline 中插入的记录

javascript - 从 node.js 模块获取 D9025 警告和 C1083 错误...我没有想法

node.js - Heroku Sails 应用程序访问位于 mongohq 上的 mongodb

html - 无法将 View 添加为 html 页面 (sails.js)

javascript - 如何在 Sails.js 中实现好友关系?