所以我试图了解在这里做什么......我正在从 iOS 对我的 Django 服务器进行 POST 调用,并且我不断收到 403 错误(无效的 CSRF 令牌)。我正在考虑实现一个将返回令牌的函数(您需要登录才能访问该函数),然后将令牌添加到我的 POST 调用中。
现在......我不明白这样做有什么意义?如果我使用 TastyPie 并且所需的登录名是 APIKey ......我应该免除 csrf 检查吗?
为了确保我理解正确...... CSRF 是每个用户会话生成的吗?因此,如果我不使用 Cookies,就不需要 CSRF 了吗?
人们通常如何将他们的 Django 服务器与 iOS 一起使用并进行此类 POST 调用?
谢谢!