現在、サーバー側で Django と通信する iOS アプリケーションを作成しています。POST を実行しようとするとき、Django が提供する CSRF ミドルウェアに準拠する通信が必要です。トークンを適切に渡しましたが、完全に機能させるために、リクエストにヘッダー値を設定する必要もあります。
[request setValue:@"https://mysite.com/" forHTTPHeaderField:@"Referer"];
私の質問は、Referer 値をハード コーディングすることでセキュリティ上の問題が発生するかどうかです。Djangoがこれを厳密にチェックする理由を誰かが理解するのを手伝ってくれますか?