【发布时间】:2016-11-30 16:09:09
【问题描述】:
我想知道 Django 的 CSRF 令牌是否会为 已验证用户和未验证用户自动生成?我很好奇,因为我想制作一个用于发布表单数据的 API,以便任何经过用户身份验证或未经身份验证的用户都可以对 API 端点进行发布调用。但我想知道是否必须将 CSRF 令牌“附加”到每个用户的标头? (暗示未经身份验证的用户也将拥有 CSRF 令牌)
【问题讨论】:
标签: django api token forms-authentication csrf