Ошибка запрета: недопустимый токен csrf, экспресс-код, но хранится в базе данных

#javascript #node.js #mongodb #express #csrf-token

Вопрос:

Я пытался заставить csurf работать, но, похоже, на что-то наткнулся. Код до сих пор выглядит так:

индекс.ejs

 <form method="post" action="/add">
        <input type="hidden" name="_csrf" value="<%= csrfToken %>"></form>
 

app.js

     var createError = require('http-errors');
var express = require('express');
var path = require('path');
var cookieParser = require('cookie-parser');
var logger = require('morgan');
const mongoose = require('mongoose');
var session = require('express-session');
var MongoDBStore = require('connect-mongodb-session')(session);
var flash        = require('req-flash');
var multer  = require('multer');
var csrf = require('csurf');
var indexRouter = require('./routes/index');
var usersRouter = require('./routes/users');
var store = new MongoDBStore ({
  uri: 'mongodb srv:',
  collection: 'my Session'
});

var app = express();

// view engine setup
app.set('views', path.join(__dirname, 'views'));
app.set('view engine', 'ejs');

var csrfProtection  = csrf({});

app.use(session({
  secret: 'keyboard cat',
  resave: false,
  saveUninitialized: false,
  store: store,
  // cookie: { secure: true }
}))

app.use(logger('dev'));
app.use(express.json());
app.use(express.urlencoded({ extended: false }));
app.use(cookieParser());
app.use(express.static(path.join(__dirname, 'public')));
app.use('/images',express.static(path.join(__dirname, 'images')));

app.use(csrfProtection);
app.use(flash());

app.use('/', indexRouter);
app.use('/users', usersRouter);

// catch 404 and forward to error handler
app.use(function(req, res, next) {
  next(createError(404));
});

// error handler
app.use(function(err, req, res, next) {
  // set locals, only providing error in development
  res.locals.message = err.message;
  res.locals.error = req.app.get('env') === 'development' ? err : {};

  // render the error page
  res.status(err.status || 500);
  res.render('error');
});

 

index.js

 exports.getStudent = (req, res, next) => {
Student.find()
.then(students => {
    console.log(students);
    res.render('studentList' ,{
        studentlist: students,
        title : 'Student List',
        path: '/studentList',
        isAuth : req.session.isLoggedIn,
        csrfToken : req.csrfToken()
    });
    // console.log( req.session.isLoggedIn,'32')
})
 

};

Что я получаю после отправки формы, независимо от того, ввожу ли я правильное имя пользователя и пароль или нет, я все равно получаю ту же ошибку:

недопустимый токен csrf

403

Ошибка запрета: недопустимый токен csrf