1

Django を 1.2.3 から 1.4 にアップグレードしたところ、django.middleware.csrf.CsrfResponseMiddleware が非推奨になっていることに気付きました。すべての投稿で csrf_token を使用する必要がない他の方法はありますか? フロントエンドの設計者は、django 固有のトークンについて心配する必要がなくなります。

4

2 に答える 2

3

doc、特にデコレータ csrf_exemptを確認してください。csrf_protect

次に、特別なビューを除外するdjango.middleware.csrf.CsrfViewMiddlewareために、デフォルトの csrf 保護に使用できます。csrf_exemptまたはcsrf_protect保護する各ビューにのみ使用します。

于 2012-04-18T09:38:03.140 に答える
0

リリース ノートによると、decoratorcsrf-docsensure_csrf_cookieという-decorator が追加されました。

于 2012-04-18T09:40:19.590 に答える