2017-12-09 14 views

답변

0

CSRF 유효성 검사가 비활성화되지 않지만 mongo 인스턴스를 세션 저장소로 사용하는 경우 Admin UI에서 CSRF 오류가 발생하지 않고 서버를 마음껏 콘센트에 다시 시작할 수 있습니다.

당신은 당신의 keystone.js 파일에 세션 저장 옵션을 사용할 수 있습니다 :

keystone.init({ 
    // ... 
    'mongo': 'mongodb://localhost/yourdatabase', 
    'session store': 'mongo', 
    // ... 
});