【发布时间】:2012-05-31 06:20:37
【问题描述】:
我正在编写一个 Django RESTful API 来支持 iOS 应用程序,并且每当我编写处理 POST 请求的方法时,我都会遇到 Django 的 CSRF 保护。
我的理解是 iOS 管理的 cookie 不会被应用程序共享,这意味着我的会话 cookie 是安全的,没有其他应用程序可以使用它们。这是真的?如果是这样,我可以将我的所有 API 函数都标记为 CSRF-exempt 吗?
【问题讨论】:
标签: python django api security