【发布时间】:2016-06-06 15:24:27
【问题描述】:
我的 settings.py 文件包含:
DEBUG = False
ALLOWED_HOSTS = [u'mydomainxxx.com']
但是,我可以发出这样的 curl 请求:curl -X GET https://mydomainxxx.com/api/ -H 'Authorization: Token some token' 并得到响应。
我希望使用 ALLOWED_HOSTS 可以防止 curl 等命令从我的 API 获得响应。
这是正常现象吗?
【问题讨论】:
-
你打开调试了吗?
-
如上所说,为假