Django をバックエンドとして使用するフラッシュ ゲームを作成しています。
私は現在、django-tastypie を使用して API エンドポイントをセットアップしています。これをフラッシュ アプリが呼び出して、アプリケーションにデータを入力するための JSON データを受け取ることができます。
シンプルな django ビューとテンプレート システムを使用して、ミドルウェアを使用して Web ページに csrf_token を簡単に含めることができることを理解しています。
私の問題は、csrf_exempt を使用せずにデータをサーバーに戻そうとしていることです。理想的には、params タグを挿入せずにフラッシュ アプリケーションを実行できます。うまくいけば、そのまま動作するスタンドアロンの swf ファイルです。
csrf_token をフラッシュ アプリに取得して、セキュリティ上の懸念なしにサーバーにデータをポストできるようにするにはどうすればよいでしょうか?
csrf_token の方法が不可能な場合、データを安全に投稿する他の方法はありますか?
私は同様の質問につながる多くの道を検索しましたが、多くは答えられていません. 私は自分の視点に夢中になっているので、ここで何かを見落としているかもしれません。誰かがそれを行うためのより良い方法について教えてくれることを願っています.
前もって感謝します。