后端使用了egg框架,可以拿到csrfToken并无感知验证。
问题是前端如何获取这个token
但是项目前后端分离,无法使用ssr把token喷到页面中。
如果再写一个接口去获取token就会把token暴露出来,不安全
如何解?
login获取token
2.1m questions
2.1m answers
60 comments
57.0k users