2FA適用後にCSRFエラーになる不具合を修正し、不要な処理を削除
This commit is contained in:
@@ -101,12 +101,6 @@ func CSRF(config CSRFConfig) gin.HandlerFunc {
|
|||||||
}
|
}
|
||||||
|
|
||||||
c.Next()
|
c.Next()
|
||||||
|
|
||||||
newToken, err := generateCSRFToken(config.Secret)
|
|
||||||
if err == nil {
|
|
||||||
session.Set(csrfTokenKey, newToken)
|
|
||||||
session.Save()
|
|
||||||
}
|
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -211,7 +211,7 @@ func Setup(cfg *config.Config) *gin.Engine {
|
|||||||
c.String(http.StatusOK, id)
|
c.String(http.StatusOK, id)
|
||||||
})
|
})
|
||||||
|
|
||||||
r.GET("/login/2fa", authHandler.ShowLogin2FA)
|
r.GET("/login/2fa", csrfMiddleware, authHandler.ShowLogin2FA)
|
||||||
r.POST("/login/2fa", csrfMiddleware, authHandler.Login2FA)
|
r.POST("/login/2fa", csrfMiddleware, authHandler.Login2FA)
|
||||||
|
|
||||||
guest := r.Group("/")
|
guest := r.Group("/")
|
||||||
|
|||||||
Reference in New Issue
Block a user