. Bunun əvəzinə, o Django iclası backend istifadə server CSRF mö'cüzə saxlayır
Django sessiya-csrf cookies & nbsp istifadə etmir Django nin CSRF qorunması alternativ təzahürüdür. csrf mö'cüzə hələ bütün POST sorğu (ya X-CSRFTOKEN mövzu şəklində və ya csrfmiddlewaretoken ilə) daxil edilməlidir.
Quraşdırma:
PyPI From:
Django sessiya-csrf bərpa tırtıl
Github From:
git klon git: //github.com/mozilla/django-session-csrf.git
Da session_csrf.context_processor ilə django.core.context_processors.csrf əvəz sizin
TEMPLATE_CONTEXT_PROCESSORS:
TEMPLATE_CONTEXT_PROCESSORS = (
& Nbsp; ...
& Nbsp; 'session_csrf.context_processor,
& Nbsp; ...
)
Session_csrf.CsrfMiddleware ilə django.middleware.csrf.CsrfViewMiddleware Sizin MIDDLEWARE_CLASSES dəyişdirin:
MIDDLEWARE_CLASSES = (
& Nbsp; ...
& Nbsp; session_csrf.CsrfMiddleware,
& Nbsp; ...
)
Sonracsrf_protect decorator düzeltmek üçün Django monkeypatch var:
idxal session_csrf
session_csrf.monkeypatch ()
. Sizin views idxal əvvəl patch tətbiq edilir ki, manage.py kimi bir şey var əmin olun
tələblər
- Python
Şərhlər tapılmadı