【发布时间】:2011-12-26 00:02:36
【问题描述】:
在网上搜索后,人们通常会处理这种情况---前端是由django view函数生成的,它可以向用户发送csrf token的cookie。当用户使用 ajax 向服务器发出请求时,人们可以重写将 csrf 发送到服务器的 ajaxSend 行为。
但是,我的情况是我的前端与后端完全分离,即我的前端在一个运行 nginx 的专用服务器中,我只有一个 html 使用 hashbang 提供所有不同的页面。我的后端运行在不同的服务器上,使用不同的域名,在这种情况下,客户端如何获取 csrf cookie?我的后端只提供了 json api 返回。
谢谢。
【问题讨论】:
-
请回答某人这个=/
标签: python django csrf django-csrf