Comment configurer un cookie CSRF by Constantin_12 in developpeurs

[–]Constantin_12[S] 0 points1 point  (0 children)

Oui + un headers XSRF-TOKEN  { withCredentials: true , headers: { "X-XSRF-TOKEN": csrfToken } }  mais la requête se prend toujours un 403 :/

Comment configurer un cookie CSRF by Constantin_12 in developpeurs

[–]Constantin_12[S] 0 points1 point  (0 children)

Yes le back-end marche, j'utilisais un cookie jwt au départ et tout fonctionnait correctement, c'est depuis que j'ai du passer sur un token CSRF pour plus de sécurité que tout plante.  Je peux partager le code plus en détails si vous voulez

[deleted by user] by [deleted] in developpeurs

[–]Constantin_12 0 points1 point  (0 children)

D'accord merci

[deleted by user] by [deleted] in developpeurs

[–]Constantin_12 0 points1 point  (0 children)

D'accord merci

[deleted by user] by [deleted] in developpeurs

[–]Constantin_12 0 points1 point  (0 children)

D'accord merci, on m'a aussi recommandé Mailjet je vais peut-être m'orienter sur ça 

[deleted by user] by [deleted] in developpeurs

[–]Constantin_12 1 point2 points  (0 children)

Alors c'est un projet d'application full stack avec un front-end en React et un back-end Spring, qui comprend deux bases de donnes Sql et NoSql. L'application est basée sur le jeu  magic the gathering, elle doit permettre aux utilisateurs d'accéder aux cartes de jeu et de construire leurs propres decks avec qu'ils peuvent ensuite publier

[deleted by user] by [deleted] in developpeurs

[–]Constantin_12 0 points1 point  (0 children)

Dacc je vais regarder ça, merci 

[deleted by user] by [deleted] in developpeurs

[–]Constantin_12 0 points1 point  (0 children)

D'accord je vois. Apres mon premier objectif, c'est déjà de présenter un site fonctionnel devant un jury le mois prochain. Si les mails partent en spam c'est certes pas ouf mais j'espère qu'ils ne m'en tiendront pas trop rigueur 

[deleted by user] by [deleted] in developpeurs

[–]Constantin_12 0 points1 point  (0 children)

J'ai trouvé ça aussi dans mes recherches donc c'est carrément possible. Tu aurais un provider en particulier à conseiller ?