3

$.ajax()HTTP 上のページから Django ビュー経由で POST リクエストを送信しています。ここで提供されている CSRF の AJAX スニペットを使用しました。SecureFirebugのように csrftoken Cookie を表示できます。X-Csrftokenこれが、POST リクエストのヘッダーが として送信されている理由だと思いますnull

この Cookie の値に実際にアクセスする方法はありますか? 現在、ビューに追加することで 403 エラーを回避しています ( POSTCSRF トークン ヘッダーが null で送信されているため) @csrf_exempt。ただし、適切な CSRF メソッドを配置したいと考えています。

明確にするための更新:このデータはフォームから送信していません。javascript ファイル (AJAX 呼び出しを含む) がページにロードされたときに、単に POST を送信しています。

4

1 に答える 1