API: Erzeugung von Voucher mittels API

Started by Webserver01, July 18, 2017, 05:56:16 PM

Previous topic - Next topic
Hallo,

ich habe es nocheinmal probiert und den Quellcode des Webinterfaces durchgelesen. Dabei sind mir folgende Zeilen ausgefallen, die etwas mit dem Header zu tun haben könnten.

  $( document ).ready(function() {
                // hook into jquery ajax requests to ensure csrf handling.
                $.ajaxSetup({
                    'beforeSend': function(xhr) {
                        xhr.setRequestHeader("X-CSRFToken", "----------------------------------------" );
                        xhr.setRequestHeader("X-CSRFTokenKey", "----------------------------------------" );
                    }
                });


Die "-----" waren die Daten, die ich unkenntlich gemacht habe.

Für was sind "X-CSRFToken" und "X-CSRFTokenKey"?
Sind das zufälliger Weise die Headernamen?

Danke im vorraus

ja sind es - die sind aber bei nem request nicht notwendig, wenn man den request von einem tool wegschickt - die braucht man wenn cookies im spiel sind (webbrowser)