【发布时间】:2014-07-02 16:30:37
【问题描述】:
我正在使用中间件来获取某个用户的会话,为此,我在 Ajax 请求的标头中获取该用户的用户名和 csrfToken。
是否可以仅使用该数据手动获取特定用户的会话? (虽然会话在请求期间关闭,或由其他问题提出)
如果是这样,请给我一些例子吗?
PS:
我想要访问它的会话的用户使用以下代码生成了它的 CSRF:
from django.middleware.csrf import _get_new_csrf_key as get_new_csrf_key
new_key = get_new_csrf_key()
return HttpResponse(
simplejson.dumps({'token': new_key}),
mimetype='application/json'
)
【问题讨论】:
标签: django session django-csrf django-sessions csrf-protection