gpt4 book ai didi

django - 使用rest_framework.authtoken.views.obtain._auth_token时发生CSRF错误

转载 作者:行者123 更新时间:2023-12-02 16:35:26 25 4
gpt4 key购买 nike

我正在从网址调用obtain.auth_token,如下

url(r'^api-token/','rest_framework.authtoken.views.obtain_auth_token')

我回来了

{
detail: "CSRF Failed: CSRF token missing or incorrect."
}

我想知道为什么会发生这种情况,因为我的印象是 django-rest-framework 通常是 CSRF 豁免的

谢谢

最佳答案

该 View 使用 POST。 DRF 始终需要 CSRF 来进行 session 身份验证的 POST。

出于这个原因,像获取身份验证 token 这样的敏感请求应该使用 POST。

关于django - 使用rest_framework.authtoken.views.obtain._auth_token时发生CSRF错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17119296/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com