Estoy tratando de configurar la protección csrf usando la sesión de cookies, ya que los documentos de csurf lo mencionan explícitamente, pero al cargar mi página / formulario devuelve un 500 y se registra 'csrf mal configurado' en la consola.
import csrf from 'csurf' import express from 'express' import cookieSession from 'cookie-session' const app = express() const CookieSettings = { name: 'session', keys: ['keyone', 'keytwo'], httpOnly: true } //template engine stuff app.use(cookieSession(CookieSettings)) app.use(csrf({ cookie: true })) app.use(express.urlencoded({ extended: true })) app.get('/form', (req, res) => { res.render('form.html', { csrf: req.csrfToken() }) } app.post('/form', (req, res) => { console.log('CSRF: ', req.body._csrf) res.redirect(303, '/form') } app.listen(3000)