iOS アプリケーションをサポートする Django RESTful API を作成していますが、POST 要求を処理するメソッドを作成するたびに、Django の CSRF 保護に遭遇し続けています。
私の理解では、iOS によって管理される Cookie はアプリケーションによって共有されません。つまり、私のセッション Cookie は安全であり、他のアプリケーションはそれらに乗ることができません。これは本当ですか?もしそうなら、すべての API 関数を CSRF 免除としてマークすることはできますか?