私はDjangoとDjango Rest Frameworkを使用してREST APIに取り組んでいます。 フロントエンドにはAngularJsアプリがあります。 私はAPIにトークン認証を使用しました。これにより、CSRFのチェックが無効になります。Django DRF - トークン認証でCSRF検証を行う方法
私はCSRF検証をREST APIで保持したいと考えています。これを達成する方法は?
角度アプリケーションのインターセプタを使用して、すべてのPOST要求のヘッダーにCSRFトークン値を設定する方法を教えてください。
、どのような問題あなたは解決しようとしていますか?トークン認証を使用すると、CSRFの検証が無効になる理由があります。 – knbk
トークン認証を使用するREST APIの場合は、必要ありません。 – Mangesh
@knbkあなたはほんの少しの理由しか言及できませんか?私は本当にそれを探しています..それは信頼できるソースからのみ送信できるユーザーのトークンをすでに検証しているからですか? –