后端使用了egg框架,可以拿到csrfToken并无感知验证。
问题是前端如何获取这个token
但是项目前后端分离,无法使用ssr把token喷到页面中。
如果再写一个接口去获取token就会把token暴露出来,不安全
如何解?
login获取token
1.4m articles
1.4m replys
5 comments
57.0k users