OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • API: Erzeugung von Voucher mittels API
« previous next »
  • Print
Pages: 1 [2]

Author Topic: API: Erzeugung von Voucher mittels API  (Read 9493 times)

Webserver01

  • Newbie
  • *
  • Posts: 10
  • Karma: 0
    • View Profile
Re: API: Erzeugung von Voucher mittels API
« Reply #15 on: July 27, 2017, 06:01:24 pm »
Hallo,

ich habe es nocheinmal probiert und den Quellcode des Webinterfaces durchgelesen. Dabei sind mir folgende Zeilen ausgefallen, die etwas mit dem Header zu tun haben könnten.

Code: [Select]
  $( document ).ready(function() {
                // hook into jquery ajax requests to ensure csrf handling.
                $.ajaxSetup({
                    'beforeSend': function(xhr) {
                        xhr.setRequestHeader("X-CSRFToken", "----------------------------------------" );
                        xhr.setRequestHeader("X-CSRFTokenKey", "----------------------------------------" );
                    }
                });

Die "-----" waren die Daten, die ich unkenntlich gemacht habe.

Für was sind "X-CSRFToken" und "X-CSRFTokenKey"?
Sind das zufälliger Weise die Headernamen?

Danke im vorraus
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: API: Erzeugung von Voucher mittels API
« Reply #16 on: July 28, 2017, 04:17:34 pm »
ja sind es - die sind aber bei nem request nicht notwendig, wenn man den request von einem tool wegschickt - die braucht man wenn cookies im spiel sind (webbrowser)
Logged

  • Print
Pages: 1 [2]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • API: Erzeugung von Voucher mittels API
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2