首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >时钟服务器不再允许请求视图,因为CSRF / plone.protect 3

时钟服务器不再允许请求视图,因为CSRF / plone.protect 3
EN

Stack Overflow用户
提问于 2015-11-02 10:08:03
回答 2查看 166关注 0票数 3

时钟服务器不再是执行预定任务的推荐方法了吗?有什么办法解决这个问题吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2015-11-02 21:58:39

我喜欢的方法是使用单独的实例来处理cron作业。我将该实例保留在发布堆栈之外,因此它不会接收来自外部的请求。因此,CSRF对该实例不构成威胁。在"cron实例“中,您可以安全地将环境变量PLONE_CSRF_DISABLED值设置为true,而无需担心CSRF。

在zeo的构建中,这意味着:

代码语言:javascript
复制
[instance-cron]
recipe = collective.recipe.zope2cluster
<= instance-settings
environment-vars +=
    PLONE_CSRF_DISABLED true
票数 3
EN

Stack Overflow用户

发布于 2015-11-02 11:32:17

您可能会周期性地调用一个视图,这样您就可以从plone.protect文档中读取如何执行读到的写操作。您要寻找的部分可能是"将整个请求标记为安全“。

这样,您就可以将请求标记为执行写的“安全”。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/33475119

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档