aptx-api-plugin-csrf
Installation
SKILL.md
aptx-api-plugin-csrf
在接入 CSRF 插件时,执行以下流程:
- 使用
createCsrfMiddleware({ cookieName, headerName, sameOriginOnly, getCookie })创建中间件 - 根据环境选择配置:
- 浏览器环境:使用默认
getCookie(自动使用document.cookie) - SSR/Node 环境:必须提供自定义
getCookie函数
- 浏览器环境:使用默认
- 保持
sameOriginOnly: true(默认),避免跨域请求误注入 CSRF 头 - 确认前后端约定的 cookie/header 名称一致
- 将中间件挂载到
RequestClient.use()或构造函数
注意: 需要同时安装 @aptx/api-core 作为 peer dependency。