腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
flask
CSRF
和
fetch
API
、
、
、
根据
Flask
-WTF文档 下面是使用AJAX时传递
CSRF
令牌的方法 <script type="text/javascript"> }); </script> 有没有办法在使用
fetch
API
时实现
CSRF
保护?我还尝试添加credentials: 'include', *编辑我得到2个错误
浏览 29
提问于2019-10-14
得票数 1
6
回答
瓶-Restful失效的
CSRF
保护瓶-WTF
、
、
、
、
所以我需要
CSRF
的网络保护,但不是为了休息。rv = self.client.post('
api
/v1.0/verify-email', environ_base={'
浏览 8
提问于2014-02-02
得票数 12
回答已采纳
1
回答
获取
CSRF
-Token并赋值给变量
、
、
、
我希望获得
flask
-wtf提供的
csrf
-token,并将其赋给一个变量,以便将来在我的
flask
应用程序架构中使用。有一种方法可以使用隐藏字段{{ form.
csrf
_token }}呈现它,或者通过jinja的
csrf
_token()呈现它。但是文档并没有提到如何实现,比如说:from
flask
_wtf.
csrf
import CSRFProtect app
浏览 2
提问于2019-08-25
得票数 0
2
回答
使用
Flask
/WTForms
和
React的
CSRF
保护
、
、
、
有没有人成功地为通过React (作为受控组件)提交到
Flask
后端(最好是使用WTForms)的表单实现了
CSRF
保护?我已经看到了很多部分的答案,其中一个是Django,但没有找到任何关于
Flask
的明确答案。我最大的问题似乎是,我不知道如何将
csrf
令牌发送到我的react前端,在提交表单之前将其存储为标题,然后使用正确的令牌提交表单。任何方向都会很有帮助。
浏览 106
提问于2020-06-08
得票数 2
2
回答
Flask
- Stripe Elements "400 bad request:
CSRF
令牌缺失或不正确“
、
、
、
、
我正在使用
Flask
:https://stripe.com/docs/stripe-js/elements/quickstart遵循条带元素的条带快速入门指南,当令牌出现在web控制台POST参数中时: cardholder-name jane customer=cus
浏览 40
提问于2019-03-10
得票数 0
1
回答
正确获取
和
设置
csrf
令牌
、
、
、
、
我正在尝试创建一个使用
flask
_cors
和
flask
_wtf的简单应用程序。但是,当我使用
flask
_wtf时,当我试图发送POST请求时,我会得到一个响应,表示--
CSRF
令牌丢失了。下面是我的后端应用程序(运行在端口3080上):from
flask
import
Flask
from
flask
_wtf.
csrf
/&
浏览 8
提问于2021-05-06
得票数 1
回答已采纳
1
回答
FlaskWTF如何将
CSRF
令牌发送到Vue前端
、
、
、
、
我正在开发一个带有Vue前端
和
Flask
后端的应用程序。 我使用Vue编写表单,但我尝试使用FlaskWTF实现
CSRF
/XSRF安全性
和
后端的表单验证。from
flask
_wtf.
csrf
import CSRFProtect
csrf
= CSRFProtect(app) 但是我被困在如何以Vue可读的形式发送
CSRF
令牌。在他们的文档中,他们建议使用以下脚本呈现模板: <form metho
浏览 28
提问于2020-12-30
得票数 3
回答已采纳
1
回答
瓶错误
CSRF
令牌丢失
、
、
/app.py from models.model import dbfrom
api
importrestApiapplication.config.from_object('' #WTF_
CSRF
_CHECK_DEFAU
浏览 0
提问于2018-02-07
得票数 2
回答已采纳
1
回答
Flask
-JWT-通过双重提交cookie方法扩展set cookie,防止仅HTTP-only cookie
、
、
、
我在
Flask
后端
和
React前端使用
Flask
-JWT-Extended
和
double submit cookie方法。在这4个cookie中,access_token_cookie
和
refresh_token_cookie应该是HTTPonly cookie,因此JS无法访问,而
csrf
_access_token
和
csrf
_refresh_token所以这里的想法是,cookie使用
CSRF
令牌保存用户的会话信息,non-HTTP
浏览 53
提问于2021-04-03
得票数 0
回答已采纳
1
回答
酒瓶Restless豁免认证URL
、
、
、
对于应用程序的
API
部分,我使用的是
Flask
0.17
和
Flask
。在应用程序的前端,我使用的是水瓶WTF和它的
CSRF
保护。 bp = manager.create_
api</e
浏览 2
提问于2016-06-03
得票数 2
回答已采纳
1
回答
没有设置secret_key时出现运行时错误,但我非常确定我设置的密钥是正确的
、
、
、
嗨,我在我的代码中得到了这个错误,尽管我非常确定我的密钥设置是正确的from bson import json_utilfrom
flask
_restfulimport Resource,
Api
from wtforms import(__name__) CONFIG = config.configu
浏览 4
提问于2020-06-07
得票数 0
1
回答
fetch
api
和
csrf
令牌rails后端
、
、
、
我正在尝试使用
fetch
api
,它会失败并显示错误消息这是获取代码,我真的找不到另一个角落来寻找问题,你能帮我吗?body = JSON.stringify({ password: 'abcdef', headers= { 'X-
CSRF
-Token': document.querySelector('meta[n
浏览 10
提问于2017-08-11
得票数 1
1
回答
不使用
flask
_wtf.
csrf
而不使用wtf_forms
、
、
、
、
我有一个简单的烧瓶网络应用程序,我想使用
flask
_wtf
csrf
保护,但每当我试图提交表单时,我会收到一个错误,说我错过了
CSRF
令牌。app =
Flask
(__name__) @app.route("/reserve", methods=["GET", "POST"])--
csrf
浏览 3
提问于2021-10-01
得票数 2
1
回答
通过
fetch
api
发送带有ajax请求的cookie
、
、
、
、
我还使用csurf包来防范
csrf
攻击。当我提交没有ajax请求的表单时,一切正常,但是当我使用ajax请求提交表单时,我在服务器上得到了invalid
csrf
token错误。为了发送带有ajax请求的cookie,我在通过credentials: 'same-origin'发出的post请求中设置了
fetch
api
,但这并没有解决问题。码 method: 'POST&
浏览 0
提问于2019-08-02
得票数 0
回答已采纳
1
回答
提取结果与邮递员结果的差异
、
、
、
、
我有一个简单的登录后端,它有两个路由登录
和
get_user。用户登录后,cookie就会被设置为启用其他路由(如get_user )。但是,当我试图在React
和
JS中使用
fetch
或axios时,会遇到一些问题。在我获取登录后,我可以看到cookie被发送了,但是,
fetch
get_user的行为完全没有被设置。\
Flask
_general_framework\backend\venv\Scripts\Activate.ps1 async function Set_user_
fetch
浏览 3
提问于2022-04-17
得票数 0
回答已采纳
1
回答
Laravel:在vanilla JS中随请求自动发送
CSRF
token
、
、
、
、
在至少一种情况下,上传失败是因为没有随请求一起发送的
CSRF
令牌。 我希望在不编辑供应商代码的情况下解决这个问题。self.trigger('uploadProgress', (e.loaded / e.total)); }; 'X-
CSRF
-TOKEN': w
浏览 22
提问于2020-08-10
得票数 1
1
回答
烧瓶-restful AttributeError:输入对象'Project‘没有属性'as_view’
、
、
import
Flask
, session, g, render_template, flashfrom
flask
_wtf.
csrf
/
api
')
csrf
= CSRFProtect() if
F
浏览 4
提问于2022-08-26
得票数 0
回答已采纳
2
回答
为什么在我的
Flask
应用程序中调用
csrf
_token()会抛出一个“不能将元组连接到字节”的错误?
、
、
、
我正在尝试将X头包含在
fetch
()调用中,而根据
Flask
,从模板调用
csrf
_token()将返回代码中的令牌。但是,当我调用
csrf
_token()时,我的应用程序会抛出一个错误。="GET"){ }
fetch
( this.
api
_endpoint.valuebp.route("/apitester&
浏览 2
提问于2020-07-29
得票数 0
回答已采纳
1
回答
Cookie没有正确存储在ios模拟器中。
、
、
、
、
我正在使用水瓶,烧瓶-jwt-扩展,
和
反应-本机(与世博)的移动应用程序。Environment: React-Native Front: 127.0.0.1:19006 JWT_ACCESS_
CSRF
_HEADER_NAME = "X-
CSRF
-TOKEN-ACCESS" JWT_REFRESH_
CSRF
_HEADER_NAME = "
浏览 2
提问于2020-08-17
得票数 4
3
回答
为什么我收到400坏的请求错误,当发送json数据时,在瓶?
、
我相信我的代码没有错误,但是每次我发送400坏请求错误时,我的代码如下:def
api
():
浏览 6
提问于2017-09-11
得票数 0
回答已采纳
点击加载更多
相关
资讯
Python Flask API 讲解与示例演示(附cookies和session)
Python flask构建可扩展的RESTful API
学习python flask之四:介绍flask-SQLAlchemy和flask-migrate
Flask 编写http接口api及接口自动化测试
Python3+Flask+淘宝api SDK 调用淘宝客高效API taobao.tbk.privilege.get DEMO
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券