私はHTTPとHTTPSの両方で動作するブログを持っており、csrfトークン検証に関する問題にぶつかっています。Django CSRF(HTTPとHTTPSの両方)
CSRFトークンは各フォームで使用できますが、HTTPバージョンのサイトでコメントをコミットしようとすると、次のエラーが発生します。 (403) CSRF検証に失敗しました。リクエストが中止されました。
リファラーチェックに失敗しました - http://mysite.com/blog/1/はhttps://mysite.com/と一致しません。
HTTPS経由でブログを表示するとうまく動作します。
誰かが、両方を照合する方法を知っていますか?
ウェブサーバーでサイトを実行していますか? lighttpdの下で実行している同じ問題があり、現時点で解決できません。 –
どのように修正しましたか? fastcgi_paramを削除しましたか? request.is_secure()はそれがなければ正しく動作しません... – Soid