Token导航 LogoToken导航TokenDH.com
开发需要联网github未标认证来源可访问许可证需确认审计通过

aptx-api-plugin-csrfaptx API plugin csrf 文档

Agent Skill

用于辅助 API 设计、接口文档、请求响应结构和服务集成说明。它适合让 Agent 梳理 endpoint、生成 OpenAPI 草稿、检查字段命名、整理错误码或辅助前后端联调。使用时需要确认真实业务语义、鉴权方式、分页和错误处理规则;涉及生成接口文档时,应避免凭空补字段,最好从现有代码、schema 或接口样例中提取事实。

总安装

533

周安装

22

GitHub Stars

公开资料未说明

下载量

174
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:aptx-api-plugin-csrf(aptx API plugin csrf 文档)
来源仓库:https://github.com/haibaraaiaptx/aptx-skill
仓库路径:skills/aptx-api-plugin-csrf
安装命令:
npx skills add https://github.com/haibaraaiaptx/aptx-skill --skill aptx-api-plugin-csrf
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/haibaraaiaptx/aptx-skill --skill aptx-api-plugin-csrf

简介

aptx-api-plugin-csrf 实现 CSRF 防护中间件,自动注入 XSRF-TOKEN 头并验证同源请求。

  • 适用于浏览器和 Node/SSR 环境,需在前后端约定一致的 cookie 和 header 名称。
  • 默认开启 sameOriginOnly 保护,防止跨域误注入,SSR 环境必须提供自定义 getCookie。
  • 安装命令为 npx skills add https://github.com/haibaraaiaptx/aptx-skill --skill aptx-api-plugin-csrf。
  • 注意需同时安装 @aptx/api-core 作为 peer dependency,确保核心依赖完整。

SKILL.md

aptx-api-plugin-csrf

在接入 CSRF 插件时,执行以下流程:

  1. 使用 createCsrfMiddleware({cookieName, headerName, sameOriginOnly, getCookie}) 创建中间件
  2. 根据环境选择配置:

- 浏览器环境:使用默认 getCookie(自动使用 document.cookie) - SSR/Node 环境:必须提供自定义 getCookie 函数

  1. 保持 sameOriginOnly: true(默认),避免跨域请求误注入 CSRF 头
  2. 确认前后端约定的 cookie/header 名称一致
  3. 将中间件挂载到 RequestClient.use() 或构造函数

注意: 需要同时安装 @aptx/api-core 作为 peer dependency。


快速参考

选项类型默认值说明
cookieNamestring"XSRF-TOKEN"CSRF cookie 名称
headerNamestring"X-XSRF-TOKEN"写入 CSRF token 的 header 名称
sameOriginOnlybooleantrue仅在同源请求中附加 token
getCookie`(name) => string \undefined`浏览器默认使用 document.cookie自定义 cookie 读取函数(SSR 必须提供)

何时添加 CSRF token:

场景添加 token
Cookie 存在 + sameOriginOnly: false
Cookie 存在 + sameOriginOnly: true + 同源请求
Cookie 存在 + sameOriginOnly: true + 跨域请求
Cookie 不存在

最小模板

浏览器环境

import { RequestClient } from "@aptx/api-core";
import { createCsrfMiddleware } from "@aptx/api-plugin-csrf";

const client = new RequestClient({
  middlewares: [
    createCsrfMiddleware({
      cookieName: "XSRF-TOKEN",
      headerName: "X-XSRF-TOKEN",
      sameOriginOnly: true,
      // 浏览器环境下不需要 getCookie,自动使用 document.cookie
    })
  ]
});

渐进式增强

import { createCsrfMiddleware } from "@aptx/api-plugin-csrf";

const client = new RequestClient();
client.use(createCsrfMiddleware({
  cookieName: "XSRF-TOKEN",
  headerName: "X-XSRF-TOKEN",
  sameOriginOnly: true,
}));

SSR/Next.js 环境

import { createCsrfMiddleware } from "@aptx/api-plugin-csrf";
import { cookies } from 'next/headers';

const csrf = createCsrfMiddleware({
  cookieName: "XSRF-TOKEN",
  headerName: "X-XSRF-TOKEN",
  sameOriginOnly: true,
  getCookie: (name) => {
    const cookieStore = cookies();
    return cookieStore.get(name)?.value;  // SSR 必须提供 getCookie
  }
});

Node.js/Express 环境

import { createCsrfMiddleware } from "@aptx/api-plugin-csrf";

const csrf = createCsrfMiddleware({
  cookieName: "XSRF-TOKEN",
  headerName: "X-XSRF-TOKEN",
  sameOriginOnly: true,
  getCookie: (name) => {
    const cookies = req.cookies;  // 从 cookie-parser 或 req.headers.cookie 读取
    const value = cookies?.[name];
    return value ? decodeURIComponent(value) : undefined;
  }
});

环境适配要点

环境差异

环境document.cookiewindow.location默认 getCookie默认 isSameOrigin
浏览器✓ 可用✓ 可用✓ 使用 document.cookie✓ 检查 origin
SSR (Next.js)✗ undefined✗ undefined✗ 需要自定义 getCookie✓ 返回 true(始终同源)
Node.js✗ undefined✗ undefined✗ 需要自定义 getCookie✓ 返回 true(始终同源)

关键约束

  • SSR/Node 环境必须提供 getCookie 函数,否则会报错 document is not defined
  • getCookie 返回原始 cookie 值,中间件会自动 decodeURIComponent,不要手动解码
  • 默认 sameOriginOnly: true 对大多数用例是安全的
  • Cookie 值在读取时自动进行 URL 解码,然后添加到 header

详细文档

文档内容
API Details完整 API 文档、配置选项详解、默认实现
Environment Adaptation浏览器/SSR/Node 环境详细适配指南
Testing Guide测试策略、测试示例代码
Troubleshooting常见问题、故障排查、调试技巧

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

36.22%
按下载量换算63

Claude

29.37%
按下载量换算51

Cursor

17.16%
按下载量换算30

Gemini CLI

9.37%
按下载量换算16

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills