【发布时间】:2019-04-10 03:12:00
【问题描述】:
我已经使用 Django 通道 (v. 2.1.5) 在我的 Django(v. 2.0) 驱动的网站上成功创建了一个 websocket。
一切都很好,但我想知道 CSRF 令牌怎么样。在 websockets 的情况下是否需要它? Documentation 说使用 OriginValidator 来防止这样的线程就足够了,但我想确保这一点。我的意思是,CSRF 代币发生了什么?我只是在没有它的情况下通过安全通道发送数据,后端会自动检查所有内容吗?如果是这样,那为什么?为什么简单的视图不能做到这一点?
我知道这是一个非常开放的问题,但我找不到任何具体的解释,如果有人有的话,我会非常感激。
干杯!
【问题讨论】:
标签: django csrf django-channels