Estoy implementando el módulo csurf para la amenaza de seguridad csrf en Node.js, pero no funciona mientras valido el token con la solicitud de obtención. Estoy explicando mi código a continuación.
var cookieParser = require('cookie-parser') var csrf = require('csurf') var bodyParser = require('body-parser') var express = require('express') // setup route middlewares var csrfProtection = csrf({ cookie: true }) var parseForm = bodyParser.urlencoded({ extended: false }) // create express app var app = express() // parse cookies // we need this because "cookie" is true in csrfProtection app.use(cookieParser()) app.get('/form', csrfProtection, function (req, res) { // pass the csrfToken to the view res.send({ csrfToken: req.csrfToken() }) }) app.post('/process', parseForm, csrfProtection, function (req, res) { res.send('data is being processed') }) app.get('/process', parseForm, csrfProtection, function (req, res) { res.send('data is being processed') }) En este caso, para la solicitud post al validar el token, funciona como se esperaba. Pero para get solicitud como app.get('/process'.... no está validando ningún token. Aquí necesito validar el token csrf en cada tipo de solicitud. Por favor, ayúdenme a resolver este problema.