使用rest_framework.authtoken.views.obtain._auth_token时发生CSRF错误

2024-03-26

我正在打电话obtain.auth_token来自如下网址

url(r'^api-token/','rest_framework.authtoken.views.obtain_auth_token')

我回来了

{
detail: "CSRF Failed: CSRF token missing or incorrect."
}

我想知道为什么会发生这种情况,因为我的印象是 django-rest-framework 通常是 CSRF 豁免的

Thanks


该视图使用 POST。 DRF 始终需要 CSRF 来进行会话身份验证的 POST。

出于这个原因,像获取身份验证令牌这样的敏感请求应该使用 POST。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

使用rest_framework.authtoken.views.obtain._auth_token时发生CSRF错误 的相关文章

随机推荐