【发布时间】:2015-05-04 18:41:41
【问题描述】:
我正在应用引擎上运行烧瓶。我需要让用户上传一些文件。出于安全原因,我在整个应用程序上都有csrf = CsrfProtect(app),使用flask_wtf 中的@csrf.exempt 装饰器免除了特定的url。 (隐式拒绝总比隐式允许好。)
使用 blobstore.create_upload_url 从 blobstore 获取上传 url 工作正常,但上传本身失败并显示 400; CSRF token missing or incorrect.
这个问题在开发服务器上。我还没有在真实服务器上测试过它,因为它已经在生产中了。
如何免除/_ah/ 路径以便上传工作?
【问题讨论】:
标签: python google-app-engine flask blobstore flask-wtforms