问题:
在Django 1.9中,CSRF_TRUSTED_ORIGINS被添加到可用的设置中,例如允许从所有子域访问应用程序:
CSRF_TRUSTED_ORIGINS = ["*.example.com"]这正是我们所需要的。
问题是,我们已经有了Django 1.6的遗留系统(不要问,这是可悲的)。无法升级。
在Django 1.6中,原产地检查是 middleware。
的问题:,解决问题的最好方法是什么?自定义csrf中间件而不是内置的?
会很感激你的指点。
发布于 2016-07-27 18:43:17
修正了,基本上,通过手动支持 middleware from Django 1.9与Django 1.6兼容。不漂亮,但现在起作用了。
https://stackoverflow.com/questions/38518389
复制相似问题