バックエンドをRuby,フロントエンドをJSでSPAを作っています。
フロント側でサーバを立て、バックエンドのサーバに問い合わせを行う仕組みになっていると思うのですが、この場合、CSRFに引っかかります。
ですが、バックエンドの方でCSRF対策を行っているので、動作は正常に行われます。
外部WebAPIを使う時にもCSRF対策が必要だと思います。現在これで引っかかっています。
外部のサーバはいじることができないので対策ができません。
どのようにすればよいのでしょうか?
この質問の投稿者はすでに退会しているため、質問者からの返信がない点にご留意ください。
回答1件
この質問の投稿者はすでに退会しているため、質問者からの返信やベストアンサーの選定がない点にご留意ください。
あなたの回答
tips
プレビュー