我正在为 django 网站编写移动应用程序。我知道 django 中的每个表单都有一个用于保护的 CSRF 令牌密钥。当使用浏览器浏览网站时,服务器会为用户呈现一个密钥。
我对移动应用程序感到困惑,我们不需要从站点查看预设层。我只是想做一个 HTTP 帖子来发送数据。我知道我可以csrf_exempt
用来禁用该表单的 csrf。或者我可以制作另一个视图来为我呈现 csrf 令牌,但这样我需要额外的解析和 http 请求。那么有更好的方法吗?
谢谢你的时间
我正在为 django 网站编写移动应用程序。我知道 django 中的每个表单都有一个用于保护的 CSRF 令牌密钥。当使用浏览器浏览网站时,服务器会为用户呈现一个密钥。
我对移动应用程序感到困惑,我们不需要从站点查看预设层。我只是想做一个 HTTP 帖子来发送数据。我知道我可以csrf_exempt
用来禁用该表单的 csrf。或者我可以制作另一个视图来为我呈现 csrf 令牌,但这样我需要额外的解析和 http 请求。那么有更好的方法吗?
谢谢你的时间