【发布时间】:2021-09-20 11:15:19
【问题描述】:
我正在尝试为我的 Django 视图修复 csrf 保护。 CsrfViewMiddleware检查是否有referer如下:
referer = request.META.get('HTTP_REFERER')
if referer is None:
return self._reject(request, REASON_NO_REFERER)
我正在尝试在标头中设置“HTTP_REFERER”:
const config = {
headers : {
"Referer": "https://example.com/",
"HTTP_REFERER": "https://example.com/",
"Referrer-Policy": "strict-origin-when-cross-origin"
}
}
const fetcherGraphql = (query) => request(serverURl + "/graphql", query, config);
Django 因REASON_NO_REFERER 而失败,因为request.META 中没有HTTP_REFERER
我怎么把它弄进去?还是我错过了什么?
【问题讨论】: