【发布时间】:2013-04-27 07:48:00
【问题描述】:
我正在构建一个服务器 api,它将以移动设备和 javascript 作为前端。所有的 post 请求都包含 json 编码的数据。现在我不确定我是否应该保护视图 csrf。即使我这样做了,也会在登录时将 csrf 令牌提供给移动设备应用程序,以便它始终可以使用它,或者每次都需要生成和提供 csrf 令牌??
如果您认为我不应该保护视图而不是我想知道它是否足够安全??
【问题讨论】:
标签: django django-views csrf mobile-application django-csrf