谢谢大家的所有答案。我正在使用 Django 1.5.1。我参加聚会有点晚了,但我来了。
我发现Django 项目的链接非常有用,但我真的不想在每次想要进行 Ajax 调用时都包含额外的 JavaScript 代码。
我喜欢 jerrykan 的回复,因为它非常简洁,并且只在正常的 Ajax 调用中添加了一行。针对他评论下方关于 Django 模板标签不可用的情况的评论,如何从 DOM 加载 csrfmiddlewaretoken?
var token = $('input[name="csrfmiddlewaretoken"]').prop('value');
jQuery.ajax({
type: 'POST',
url: url,
data: { 'csrfmiddlewaretoken': token },
dataType: 'json',
success: function(data) { console.log('Yippee! ' + data); }
});
编辑 2016 年 3 月
在过去的几年里,我对这个问题的处理方式发生了变化。我将下面的代码(来自Django 文档)添加到 main.js 文件并在每个页面上加载它。完成后,您不必再担心带有 ajax 的 CSRF 令牌。
function getCookie(name) {
var cookieValue = null;
if (document.cookie && document.cookie != '') {
var cookies = document.cookie.split(';');
for (var i = 0; i < cookies.length; i++) {
var cookie = jQuery.trim(cookies[i]);
// Does this cookie string begin with the name we want?
if (cookie.substring(0, name.length + 1) == (name + '=')) {
cookieValue = decodeURIComponent(cookie.substring(name.length + 1));
break;
}
}
}
return cookieValue;
}
var csrftoken = getCookie('csrftoken');