【发布时间】:2016-11-26 12:47:50
【问题描述】:
我遇到了“未设置 CSRF cookie”的问题。我所需要的只是外部计费平台将更新发送到 django 服务器。在本地它可以与 Postman 一起使用,但在演示服务器中它不起作用...
代码
# views.py
from django.views.decorators.csrf import csrf_exempt
from django.http import JsonResponse
@csrf_exempt
def postback(request):
print(request.POST)
return JsonResponse({'ok': 'hoooh!'})
# urls.py
from django.conf.urls import url
from billing import views
urlpatterns = [
url(r'^postback/$', views.postback),
]
错误
Forbidden (CSRF cookie not set.): /billing/postback/
[21/Jul/2016 10:49:21] "POST /billing/postback/ HTTP/1.1" 403 2682
回发到requestb服务器的结果
https://requestb.in/p0rihap0?inspect#t67d6c
环境
- Python 3.5.1+
- Django 1.10rc1
【问题讨论】:
-
您确定该请求将发送到正确的位置吗?显示整个主要的 urls.py,包括“计费”映射。
-
你的设置中有
CSRF_COOKIE_SECURE = True吗?