django - 大力神 : csrf exempt django rest framework

标签 django django-rest-framework

我有以下观点:

@api_view(POST?)
@csrf_exempt
def user_login(request):

遵循 django Rest 框架。

如何使该 View 免于 csrf?

我正在尝试通过 iPhone 进行 API 调用。

最佳答案

看起来这个论坛帖子有助于澄清。

https://groups.google.com/forum/?fromgroups=#!topic/django-rest-framework/JCf4MwNtfwM

据此,

"REST framework views are CSRF exempt by default unless your using UserLoggedInAuthentication"

您是否经常遇到 REST Framework 的 CSRF 保护问题?

关于django - 大力神 : csrf exempt django rest framework,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16490878/

相关文章:

使用旧数据更新项目时,Django Rest Framework UniqueValidator 抛出错误

python - Django REST 序列化程序和来自自定义模型字段的额外属性

Django 相当于 Rails application.html.erb?

函数的 Python unittest.mock.patch 不起作用

python - Certbot 无法访问运行 django 的 nginx webroot

django - 在 Django REST Framework 中向 get_queryset 请求添加参数

python - Django REST框架: create and update an object with a nested object value (instead of Primary Key)

django - DRF - 为额外操作路由额外的 HTTP 方法

python - 如何使 UUID PK 更易于索引

python - Django cache.set() 导致重复键错误