【发布时间】:2016-09-08 20:39:28
【问题描述】:
我正在使用ionic 并使用Django 和django-rest-framework 作为后端。我尝试使用$http 发布到我的服务器,如下所示:
$http({
url: url,
method: method,
data: {
// some data
}
}).success...
我还在我的配置中设置了以下内容:
$httpProvider.defaults.xsrfCookieName = 'csrftoken';
$httpProvider.defaults.xsrfHeaderName = 'X-CSRFToken';
我也尝试了ngCookies,但$cookies.csrftoken 没有返回任何内容。
这是我的后端代码:
class Mark(APIView):
def post(self, request):
# do something
return Response({
# something
})
当我使用 ionic 本地服务器 ionic serve 时,这非常有效,但是当我在 iOS 模拟器或 iPhone 上构建它时,出现 csrf 403:
{"detail":"CSRF Failed: CSRF token missing or incorrect."}
从服务器返回。
对此有任何想法吗?非常感谢!
【问题讨论】:
-
我认为开发移动应用时不需要 CSRF 令牌。
-
APIView 不需要 csrf_token
标签: ios angularjs django ionic-framework csrf