You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从HTTP请求的响应头中获取CSRF token?

获取HTTP响应头中的CSRF Token

方法一:通过Chrome DevTools直接查看

  • 打开Chrome开发者工具(快捷键F12 / Ctrl+Shift+I),切换到网络标签页
  • 刷新页面,找到目标请求(如截图中的首个请求),点击进入详情页
  • 在响应头列表中,找到X-CSRF-Token字段,对应的值就是需要的CSRF Token

Chrome DevTools 网络标签页截图

方法二:用JavaScript代码获取

如果需要在前端代码中获取该Token,可通过fetch或XMLHttpRequest发起请求后读取响应头:

// 使用fetch示例
fetch('/目标接口路径')
  .then(res => {
    const csrfToken = res.headers.get('X-CSRF-Token');
    console.log('CSRF Token:', csrfToken);
  });

注意:如果是跨域请求,后端必须在响应头中添加Access-Control-Expose-Headers: X-CSRF-Token,否则前端无法读取到这个自定义响应头。

从你的控制台截图来看,直接通过document.cookie无法获取到该Token,说明这个Token并未存储在Cookie中,而是通过响应头返回,因此需要用上述方法获取。

Chrome DevTools 控制台截图

内容的提问来源于stack exchange,提问作者Satyanarayana Rangina

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 17:10:25