【django】Forbidden (CSRF cookie not set.)

CSRF

表示django全局发送post请求均需要字符串验证

功能: 防止跨站请求伪造的功能

工作原理: 客户端访问服务器端,在服务器端正常返回给客户端数据的时候,而外返回给客户端一段字符串,等到客户端下次访问服务器端时,服务器端会到客户端查找先前返回的字符串,如果找到则继续,找不到就拒绝。

访问流程: 客户端-》URL路由系统 - 》 CSRF -》视图函数我这里要写的是一个内部使用的api接口,也不大会有 跨站请求伪造所以这里提供两个不是很推荐,但是非常简单的方式解决这个问题既然不需要 CSRF 这里我们就把CSRF检测关掉即可

方法一

在项目的setting.py中注释下列,全局禁用csrf

方法二

相关视图函数加修饰器,免除csrf验证

python 复制代码
from django.views.decorators.csrf import csrf_exempt
python 复制代码
@csrf_exempt
def view_func(...): ...
相关推荐
小张成长计划..8 小时前
【Linux】12:进程状态
linux·运维·服务器
农村小镇哥9 小时前
C#中的字符串格式化
服务器·开发语言·c#
在水一缸12 小时前
当 AI 拥有了“核按钮”:深入解析 MCP 服务器与命令执行护栏
运维·服务器·人工智能·命令执行·智能体·ai安全·mcp
froyoisle12 小时前
阿里云免费 SSL 证书申请及配置
服务器·阿里云·ssl·网站
雪的季节12 小时前
【无标题】
linux·服务器·python
爱莉希雅&&&13 小时前
Prometheus高可用(alertmanager+node_exporter+grafana)
运维·服务器·grafana·prometheus
YYYing.13 小时前
【C++大型项目之高性能服务器框架 (九) 】协议抽象与Http服务器模块
服务器·c++·http·高性能·c/c++·后端框架
Huangjin007_13 小时前
【Linux 系统篇(四)】权限详解(一)
linux·运维·服务器
weixin_BYSJ198714 小时前
django在线图书销售平台---附源码16192
java·javascript·spring boot·python·django·flask·php
老大白菜14 小时前
Omnigent(omni)使用说明
服务器·数据库·microsoft