Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

 تمامی سرویس‌ها نیاز است که مقدار cookie نشست برروی درخواست موجود باشد پس انگولار بر روی درخواستهای خود cookie را نیز ارسال می‌کند (نکته‌ای است که مقدار نشست در لیست cookieها قابل دسترسی در client نیست به علت httppnly بودن و مقدارش را client نمی‌تواند بفهمد و فقط در هر درخواست cookie را ارسال می‌کند).

در مورد توکن csrf :

 بر روی cookie مقداری به نام XSRF-TOKEN قرار گرفته است که مقدارش برابر با توکن csrf است حال این کوکی دارای httponly برابر با false است بدین معنی که client می‌تواند به آن دسترسی پیدا کند. پس کلاینت باید مقدار آن را از کوکی خوانده و در هدر درخواست‌های POST خود و تحت عنوان X-XSRF-TOKEN قراردهد و سمت سرور برابری مقدار کوکی و هدر درخواست چک می‌شود


سرویس initiate login 

آدرس سرویس : initiate-login/

...