前端发请求加了自定义头,后端还是报CSRF错误?

♫采涵 阅读 3

我在用 Axios 发请求时手动加了个 X-Requested-With: XMLHttpRequest,但后端(Laravel)还是返回 419 CSRF token mismatch。不是说只要带自定义请求头就能绕过 CSRF 检查吗?

我试过在中间件里打印请求头,确实收到了这个 header,但 Laravel 好像根本不认。是不是我理解错了什么?

我来解答 赞 2 收藏
二维码
手机扫码查看
暂无解答

暂无解答