gpt4 book ai didi

django - 将 csrf token 传递给 Stripe

转载 作者:行者123 更新时间:2023-12-04 14:46:36 24 4
gpt4 key购买 nike

我正在使用 stripe.js 进行 strip 支付。我需要设置一个回调 wenhook 来接收来自 Stripe 的请求。

由于 webhook 是通过 stripe 发布的 - 我已将其标记为 csrf_excempt .

  • 制作此 View 是否有任何风险csrf_excempt ?
  • 如果我应该在这个 View 上有 csrf 保护,我怎样才能从 strip 传递和取回 csrf token ?
  • 最佳答案

    那是行不通的。绝对禁用来自 Stripe 的回调的 csrf。

    即使你..

  • 通过了csrf_token条纹
  • 找到了一种方法让 Stripe 将相同的 token 发布回您的回调 URL

  • 此时 token 将无关紧要,因为 token 仅用于您当前的浏览器 session (通常是 cookie)。

    CSRF token 在每次请求时生成并发送到浏览器以存储在 cookie 中。 Stripe 不会有这个 cookie,因此你会得到同样的 CSRF 错误。

    关于django - 将 csrf token 传递给 Stripe,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16653962/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com