在我的網(wǎng)絡(luò)應(yīng)用程序中,csrf 令牌工作正常。但我想禁用從我的 Android 應(yīng)用程序進(jìn)行 API 調(diào)用的 API 調(diào)用。我正在為我的 API 使用另一種身份驗(yàn)證。請(qǐng)告訴我如何禁用 API 控制器的所有功能的 csrf 令牌。我嘗試在控制器中添加訪問權(quán)限作為標(biāo)頭,但它不起作用。請(qǐng)幫我。public function __construct() { header('Access-Control-Allow-Origin: *'); header('Access-Control-Allow- Methods: POST, GET, PUT, DELETE, OPTIONS');}
1 回答

MYYA
TA貢獻(xiàn)1868條經(jīng)驗(yàn) 獲得超4個(gè)贊
由于您想僅在控制器中禁用 CSRF 功能,因此可以通過$this->config->set_item('csrf_protection', false);
構(gòu)造函數(shù)方法更改“csrf_protection”的配置值。
另一種最好的方法是在配置文件中添加路徑以從 CSRF 檢查中排除
$config['csrf_exclude_uris']?=?array('api/person/add');
- 1 回答
- 0 關(guān)注
- 133 瀏覽
添加回答
舉報(bào)
0/150
提交
取消