Flask-Securityのドキュメントでは、すべての重要なビュー エンドポイントに対する JSON/Ajax のサポートについて言及しています。そのため、JSON オブジェクトを使用してビューをヒットすることで、組み込みの Flask-Security の優れた機能をすべて取得することができます。
しかし、今は RESTful API の一部として使用しようとしていますが、API ではなく Web ページに必要な CSRF トークンが必要なため、機能していません。
{
"meta": {
"code": 400
},
"response": {
"errors": {
"csrf_token": [
"CSRF token missing"
]
}
}
}
これを回避する最善の方法は何ですか?