【问题标题】:cannot post a new DB to apache-superset, 400 Error with CSRF无法将新数据库发布到 apache-superset,CSRF 出现 400 错误
【发布时间】:2021-10-07 09:06:33
【问题描述】:

我不确定如何设置 CSRF 令牌以便 apache 超集很高兴.. 这是我的代码

为 Apache Superset 创建数据库连接

import requests
import json

base_url = "http://SOMEIP:8088/"

login_url = base_url + "api/v1/security/login"
csrf_url = base_url + "api/v1/security/csrf_token"


def create_db_connection(session, db_ip, db_port, db_user, db_pass, db_name):

    url = base_url + "api/v1/database/"

    sqlalchemy_url = "postgresql://" + db_user + ":" + db_pass + "@" + db_ip + ":" + str(db_port)+"/" + db_name

    data_out = {
      "allow_csv_upload": True,
      "allow_ctas": True,
      "allow_cvas": True,
      "allow_dml": True,
      "allow_multi_schema_metadata_fetch": True,
      "allow_run_async": True,
      "cache_timeout": 0,
      "database_name": db_name,
      "expose_in_sqllab": True,
      "impersonate_user": True,
      "sqlalchemy_uri": sqlalchemy_url
    }

    response = session.post(url=url, headers=dict(Referrer=login_url), json=data_out)
    response.raise_for_status()

    return response


if __name__ == "__main__":

    username = "mysupersetuser"
    password = "mysupersetpass"

    db_user = "MYUSER"
    db_password = "MYDBPASS"
    db_host = "MYPOSTGRESIP"
    db_port = 5432
    db_name = "MYDBNAME"

    session = requests.session()

    login_url = base_url + "api/v1/security/login"

    login_data = {
      "password": password,
      "provider": "db",
      "refresh": False,
      "username": username
    }

    response = session.post(url=login_url, json=login_data)
    response.raise_for_status()

    head = {
        "Authorization": "Bearer " + json.loads(response.text)['access_token']
    }

    response = session.get(csrf_url, headers=head)
    response.raise_for_status()

    response = create_db_connection(session, db_ip=db_host, db_port=db_port, db_user=db_user, db_pass=db_password, db_name=db_name)

    print(str(response.text))

我看到人们声明设置 CSRF 令牌的多种方式..但到目前为止都没有奏效。

总是相同的响应 400

'{"errors": [{"message": "400 Bad Request: The CSRF token is missing.", "error_type": "GENERIC_BACKEND_ERROR", "level": "error", "extra": {"issue_codes": [{"code": 1011, "message": "Issue 1011 - Superset encountered an unexpected error."}]}}]}'

【问题讨论】:

    标签: flask csrf apache-superset


    【解决方案1】:

    看起来 Apache-Superset 使用了使用 Flask_WTF 的 Flask-AppBuilder。您应该可以在请求标头中设置它。

    def create_db_connection(session, db_ip, db_port, db_user, db_pass, db_name, token_from_your_crsf_url):
    
        headers = {
            'Referrer': login_url,
            'X-CSRFToken': token_from_your_crsf_url
        }
        ...
        response = session.post(url=url, headers=headers, json=data_out)
        ...
    

    【讨论】:

    • 我在没有推荐人的情况下得到了它,但是是的!谢谢!这是令牌需要进入标头的地方
    猜你喜欢
    • 2022-12-04
    • 2019-06-19
    • 2018-06-23
    • 2017-06-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-10-18
    • 2019-04-07
    相关资源
    最近更新 更多