在 KeystoneJs 中禁用 CSRF 验证的选项?

Option to disable CSRF validation in KeystoneJs?

有没有简单的方法可以在KeystoneJS框架中禁用CSRF验证?

我要求仅用于开发目的。只是为了避免每次服务器重新启动时都必须重新加载客户端。

如果 Keystone 中没有任何公开的配置选项,Express 中是否有解决方法?

它不会禁用 CSRF 验证,但是如果您使用 mongo 实例作为会话存储,那么您可以随心所欲地重新启动服务器,而不会在 Admin UI。

您可以在 keystone.js 文件中使用会话存储选项:

keystone.init({
    // ...
    'mongo': 'mongodb://localhost/yourdatabase', 
    'session store': 'mongo',
    // ...
});