$tokenManager
$tokenManager : \Framework\Security\CsrfTokenManager
$tokenManager : \Framework\Security\CsrfTokenManager
$tokenName : string
CSRF Token 参数名 - 表单提交:_token - SPA/AJAX:Header X-CSRF-TOKEN / X-XSRF-TOKEN
$except : array
不进行 CSRF 校验的路径(支持通配符)
$errorMessage : string
校验失败时的错误提示
$removeAfterValidation : bool
❗❗❗ 重要说明 ❗❗❗
在 SPA / AJAX 场景下:
removeAfterValidation 只适用于:
因此这里强制默认为 false
__construct(\Framework\Security\CsrfTokenManager $tokenManager, string $tokenName = '_token', array $except = [], string $errorMessage = 'Invalid CSRF token.', bool $removeAfterValidation = false) : mixed
| \Framework\Security\CsrfTokenManager | $tokenManager | |
| string | $tokenName | |
| array | $except | |
| string | $errorMessage | |
| bool | $removeAfterValidation |