【问题标题】:Postman shows a CSRF error when using the Rossum APIPostman 在使用 Rossum API 时显示 CSRF 错误
【发布时间】:2019-08-16 21:05:46
【问题描述】:

Rossum API for data capture 与 Postman 一起使用时,登录后任何 HTTP 请求都会出现此错误:

{
  "detail": "CSRF Failed: Referer checking failed - no Referer.",
  "code": "permission_denied"
}

【问题讨论】:

    标签: http postman csrf


    【解决方案1】:

    事实证明,Rossum API 是基于 Django 的,并使用特殊的 cookie 来防止 /login 调用期间发出的 CSRF 攻击。 CSRF cookie Guard 可防止第三方网站通过登录的用户浏览器错误地发出调用 - 必须结合正确的 referer 设置设置 cookie,以验证调用不是由第三方网站发出的。

    但是,Postman 正在使用 cookie,但没有正确设置引荐来源网址。清除 Postman 中的 cookie 即可解决此问题。

    这也是为什么在使用curl 或 HTML5 fetch 时不会出现问题的原因。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-07-17
      • 2016-03-05
      • 2021-07-08
      • 1970-01-01
      • 2021-11-20
      • 1970-01-01
      • 2021-12-21
      相关资源
      最近更新 更多