我在作为认证机制的JWT中使用Django Rest框架。据我所理解,使用JWT身份验证可以使CSRF令牌检查变得不必要,只要令牌没有存储在cookie中。
但是,在检查django-rest-framework-jwt代码和Django CsrfViewMiddleware时,我不明白是哪一部分代码关闭了基于JWT的身份验证的CSRF令牌检查。
有人知道并能指出代码的相关部分吗?
发布于 2018-08-20 13:37:28
CSRF豁免发生在Django REST框架提供的APIView.as_view中。
https://stackoverflow.com/questions/51931856
复制相似问题