如何从HTTP请求的响应头中获取CSRF token?
获取HTTP响应头中的CSRF Token
方法一:通过Chrome DevTools直接查看
- 打开Chrome开发者工具(快捷键F12 / Ctrl+Shift+I),切换到网络标签页
- 刷新页面,找到目标请求(如截图中的首个请求),点击进入详情页
- 在响应头列表中,找到
X-CSRF-Token字段,对应的值就是需要的CSRF Token

方法二:用JavaScript代码获取
如果需要在前端代码中获取该Token,可通过fetch或XMLHttpRequest发起请求后读取响应头:
// 使用fetch示例 fetch('/目标接口路径') .then(res => { const csrfToken = res.headers.get('X-CSRF-Token'); console.log('CSRF Token:', csrfToken); });
注意:如果是跨域请求,后端必须在响应头中添加
Access-Control-Expose-Headers: X-CSRF-Token,否则前端无法读取到这个自定义响应头。
从你的控制台截图来看,直接通过document.cookie无法获取到该Token,说明这个Token并未存储在Cookie中,而是通过响应头返回,因此需要用上述方法获取。

内容的提问来源于stack exchange,提问作者Satyanarayana Rangina
相关产品推荐
相关产品推荐

