腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9394)
视频
沙龙
0
回答
Django
,
react
&
fetch
-
在
post
请求
时
提交
CSRF
令牌
、
、
我正在创建一个带有
Django
(Rest)和模板的webapp,这些模板是由
react
组件添加的。这些反应组件是连接在一起的toDjango_restframework应用程序接口。“get”
请求
工作得很好,但到目前为止我还不能让
post
请求
工作。以下是我采取的步骤:2-我已经
在
我的
django
模板中添加了
CSRF
标签,如
浏览 1
提问于2017-11-25
得票数 2
回答已采纳
1
回答
Django
DRF with
React
:如何获取
CSRF
cookie?
、
、
、
我
在
frontend.example.com上运行了一个
React
前端,
在
backend.example.com上运行了一个
Django
后端。我正在使用
Django
Session Authentication,我想正确地实现
CSRF
protection。 以
React
登录页面frontend.example.com/login为例。有一个带有用户和密码的表单,
在
提交
时会向
Django
后端创建一个新的<e
浏览 22
提问于2020-05-02
得票数 0
3
回答
如何在单独的
React
应用程序中从
django
获取
CSRF
、
、
在
研究了
CSRF
令牌
和
django
之后,很明显,
React
应用程序必须通过
django
呈现,以便正常检索
CSRF
令牌
(即注入到DOM中) 我对此持异议的唯一原因是我知道instagram使用
django
和
React
作为他们的web应用程序;我发现它极不可能由
Django
呈现--至少以传统的方式--
django
。我意识到很难找到他们如何处理它的答案,但也许有人知道一种方法,可以<e
浏览 2
提问于2019-10-18
得票数 4
1
回答
基于API的
Django
认证
、
我看到
Django
文档,它提供了一些urls,比如登录和注销。这是否可能只是利用帐户下的登录和注销api /而不创建模板,并在Postman中试用它们呢?我试着用邮件
请求
: "username": "admin",} 和带有csrfmiddlewaretoken
令牌
和csrftoken的cookie,但是得到了错误Forbidden (
CSRF
token missing
浏览 2
提问于2019-01-31
得票数 1
回答已采纳
2
回答
Django
DRF -手动验证
CSRF
令牌
、
、
、
、
我
在
文档中看到,DRF只
在
经过身份验证的
请求
上验证
CSRF
令牌
,登录视图应该明确地检查
CSRF
令牌
。当我在前端发出
POST
<e
浏览 26
提问于2022-10-02
得票数 1
回答已采纳
2
回答
如何在
Django
RESTful API和
React
中使用
csrf
_token?
、
、
、
我以前有过
Django
的经验。如果在
Django
模板中添加行{
csrf
_token},那么
Django
将处理
csrf
_token的功能。但是,当我试图使用
Django
REST Framework开发一个应用程序接口
时
,我就卡住了。我如何在API (后端,使用
Django
REST Framework开发)和
React
Native/
React
JS (前端)中添加和处理像
Django
模板
浏览 3
提问于2018-06-07
得票数 26
回答已采纳
2
回答
Django
服务器403 (
CSRF
令牌
丢失或不正确)
、
、
、
、
我有一个基本的
Django
服务器,它有一个python命令行客户机,可以投递到这个服务中。我有一个登录功能和一个
post
功能。尽管
CSRF
的cookie是从登录函数中设置的,但当我登录后尝试访问
post
_product端点
时
,服务器说是禁止的。from
django
.views.decorators.
csrf
import
csrf</em
浏览 0
提问于2019-08-15
得票数 0
回答已采纳
2
回答
禁止(403)
CSRF
验证失败
、
当我单击add_tech.html中的ok按钮
时
,它将在upload_type.html上重定向我。但它在单击“确定”按钮时会显示错误。<form action="/uploads/type/" method="
post
"> <label for="
浏览 4
提问于2020-01-17
得票数 0
回答已采纳
2
回答
在
没有
CSRF
令牌
的情况下响应本机获取
请求
失败
、
、
、
、
我一直
在
开发一个用Rails构建的web应用程序的移动补充。使用
Fetch
API,我一直收到通知“无法验证
CSRF
令牌
的真实性”。export const login = (user) => { method: '
POST
',export const login = (user, token) =&g
浏览 4
提问于2017-03-20
得票数 4
1
回答
如何在
django
rest框架中实现
CSRF
令牌
?
、
、
、
、
我注意到,当使用
django
时
,当你发出
post
请求
时
,例如使用一个表单,
django
会要求你添加
csrf
令牌
,但是当我使用
react
从
django
rest框架创建的api中获取数据
时
,我意识到当我没有发送
csrf
令牌
时
,应用程序没有任何错误。在这个应用中,我正在使用knox的
令牌
认证,我已经看到了一些关于如何使用
cs
浏览 4
提问于2021-02-18
得票数 0
1
回答
403使用
React
进行axios调用时的禁止
请求
(
Django
后端)
、
、
、
、
我正在尝试使用ReactJS
在
web应用程序上验证我的会话。我的后台是
在
Django
上设置的。当登录到应用程序时,我确实收到了标题中的cookies,但是我无法设置cookies。然而,当我尝试发布
请求
'withCredentials: true‘
时
,它返回了403错误。let url = `${BASE_URL}/login/`; axios
浏览 40
提问于2021-02-18
得票数 0
1
回答
使用
React
SPA和
Django
登录表单
时
的
CSRF
问题
、
、
我正在使用
Django
Oauth工具包构建一个带有
Django
后端和OAuth的
React
SPA,并被安全团队中的一些人要求
在
应用程序的登录表单上实现
CSRF
保护。我已经创建了一个API端点来提供
CSRF
令牌
-
在
某种程度上遵循本指南中的说明:https://www.stackhawk.com/blog/
react
-
csrf
-protection-guide-examples
浏览 15
提问于2021-09-08
得票数 0
回答已采纳
2
回答
Django
后端,
React
前端和
CSRF
Post
、
、
在
我的cenario中,我使用Reactive前端()中的一个表单将其发布到url 中。“详细信息”:"
CSRF
失败:
CSRF
令牌
丢失或不正确。MultiPartParser, FormParser parser_classes = (MultiPartParser, FormParser) #cust
浏览 2
提问于2018-09-26
得票数 4
回答已采纳
1
回答
到
Django
表单的POSTing比使用Service Worker后台同步生成的要晚得多:
CSRF
问题
、
、
、
读取数据并通过
fetch
()将表单
提交
给后端。但是,我打开了
Django
的
CSRF
保护。这要求我使用合法的
CSRF
令牌
提交
表单,该
令牌
存储
在
cookie中,但也存储
在
表单主体(或者更好的是X-CSRFToken头)以及
fetch
()
请求
的一部分中。不幸的是,因为这是
在
服务工作者中发生的,所以我无法读取cookie来获取
CSRF
令牌</em
浏览 7
提问于2019-09-04
得票数 1
回答已采纳
3
回答
Django
csrf
令牌
丢失或错误403
、
、
当我
提交
表单
时
,我会得到以下错误: 失败的原因:def name(request): form=NameForm(request.
POST
)', '
django
.contrib.sessions.middleware.SessionMiddleware'
浏览 6
提问于2017-04-14
得票数 3
回答已采纳
2
回答
在
django
应用程序视图中我真的需要
csrf
_exempt吗?
、
、
我已经启动了IdP的SSO设置,任何浏览https://www.xxxxxx.com的人都会被重定向到https://www.yyyyyy.com,并且
在
成功的身份验证之后,主机yyyyyy.com发布对回调def index(request): ... '
django
.middleware.
csrf
.CsrfViewMiddl
浏览 8
提问于2016-04-29
得票数 0
1
回答
ensure_
csrf
_token没有
在
cookie选项卡中设置
csrf
cookie。
、
、
、
、
GetCSRFToken(views.APIView): @method_decorator(ensure_
csrf
_cookie) return Response('
csrf
is set') axios.get('http:/
浏览 6
提问于2022-09-26
得票数 0
回答已采纳
7
回答
Django
在
发送
POST
请求
时
返回403错误
、
、
、
当我使用下面的Python代码向我的
Django
网站发送
POST
请求
时
,我得到了403:禁止的错误。urlopen(req)except: raise 当我打开任何其他网站
时
,domain.com也是
Django
网站,它也能正常工作。我想,这就是
Django
配置的问题,有人能告诉我应该怎么做才能访问我的脚本吗?
浏览 2
提问于2011-07-23
得票数 47
回答已采纳
1
回答
从响应头解析
Django
CSRF
令牌
、
、
首先,我知道有很多关于
CSRF
令牌
/
Django
的问题,但我还没有找到对我所处的场景有用的问题。 我正在尝试使用
Django
内置的密码重置端点和
React
前端。我的目标是使用后端功能(生成
令牌
、电子邮件回复等),同时通过
React
显示相关表单,而不是使用
Django
模板。前端和后端托管
在
两个不同的服务器上。
在
我的前端代码中,当我的
React
组件挂载以获取password_reset<em
浏览 14
提问于2020-01-13
得票数 0
1
回答
为什么DRF显示禁止(
CSRF
曲奇没有设置。)没有@api_view(['
POST
'])?
、
、
、
我正在学习
react
,并尝试使用
django
-rest框架(后端)和
react
(前端)生成登录表单。
在
function中,我创建了一个登录表单,当我
提交
该表单
时
,它会向我的视图函数发送一个axios.
post
。问题是
django
引发了一个错误,消息是:禁忌( cookie未设置)。Obs1 1:如果我包括de @api_view('
POST
')装饰师,但我想知道是否有可能在没有它的情况下发出
请求
。
浏览 2
提问于2021-12-28
得票数 0
点击加载更多
相关
资讯
Python web-Django CSRF跨站请求伪造防护
Django实战-csrf_token 跨站请求
Django实战篇-论坛话题视图
Django分离JS代码,处理AJax错误请求
Django2.2 Web系统从零开始:1.7 登录登陆
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券