【发布时间】:2014-08-22 03:49:01
【问题描述】:
我有点困惑。 csrf 令牌在 django 模板中设置
带标签:
{{csrf_token}}
但是,我的应用是 Cordova 应用,这意味着没有从服务器加载任何内容。 这些页面是从设备的内存中获取的。
在这种情况下如何获取 csrf_token?
我想创建一个视图,我将使用 ajax 调用它,它将简单地将 csrf_token 字符串返回给调用者。
你是这样做的吗?这会破坏 csrf_token 的安全性吗? 也许有更好的解决方案?
如果该解决方案是正确的,请告诉您如何从请求中获取 csrf 令牌。
所以只是以稍微不同的方式重申这个问题:我需要从静态页面提交表单。但是,当我这样做时,我会收到 csrf 错误。
如何提交表单而不出现 csrf 错误?
提前致谢。
【问题讨论】:
标签: android django cordova django-views csrf