【发布时间】:2016-10-06 02:52:02
【问题描述】:
我正在使用 Django 的 RemoteUserMiddleware 对一个网站中的用户进行身份验证。它工作得很好,直到第二天。当我尝试使用 POST 方法(甚至在 Django 的管理页面中)执行任何操作时,它会给我一个 403 错误。
我清除了 cookie,它又开始工作了。
在我的浏览器和将标头发送到服务器的服务器之间有一个防火墙(因此 Django 可以知道谁登录了)。
Django 的版本:1.9.6 我在我的服务器中使用 NGINX
当错误发生时,django 每次都会更改 csrftoken。当缓存没有被清除时,它似乎正在获取一个匿名用户......
有什么想法会导致这种奇怪的行为吗?
【问题讨论】:
标签: django cookies nginx csrf django-csrf