【发布时间】:2019-08-16 21:05:46
【问题描述】:
将Rossum API for data capture 与 Postman 一起使用时,登录后任何 HTTP 请求都会出现此错误:
{
"detail": "CSRF Failed: Referer checking failed - no Referer.",
"code": "permission_denied"
}
【问题讨论】:
将Rossum API for data capture 与 Postman 一起使用时,登录后任何 HTTP 请求都会出现此错误:
{
"detail": "CSRF Failed: Referer checking failed - no Referer.",
"code": "permission_denied"
}
【问题讨论】:
事实证明,Rossum API 是基于 Django 的,并使用特殊的 cookie 来防止 /login 调用期间发出的 CSRF 攻击。 CSRF cookie Guard 可防止第三方网站通过登录的用户浏览器错误地发出调用 - 必须结合正确的 referer 设置设置 cookie,以验证调用不是由第三方网站发出的。
但是,Postman 正在使用 cookie,但没有正确设置引荐来源网址。清除 Postman 中的 cookie 即可解决此问题。
这也是为什么在使用curl 或 HTML5 fetch 时不会出现问题的原因。
【讨论】: