don't restrict xsrfError check for requires auth path only

This commit is contained in:
Umputun
2018-05-13 13:05:50 -05:00
parent 3815e7dd38
commit 849b00a452
+1 -1
View File
@@ -64,7 +64,7 @@ func (a *Authenticator) Auth(reqAuth bool) func(http.Handler) http.Handler {
xsrfError := func() error {
xsrfToken := r.Header.Get("X-XSRF-TOKEN")
sessionToken, headerOk := session.Values["xsrf_token"]
if (xsrfToken == "" || sessionToken == nil || !headerOk) && reqAuth {
if !headerOk || xsrfToken == "" || sessionToken == nil {
return errors.New(" no xsrf_token in session")
}