【发布时间】:2022-01-13 07:10:15
【问题描述】:
从 Django 2 更新到 Django 4.0.1 后,我在所有 POST 请求上都收到 CSRF 错误。日志显示:
“警告:django.security.csrf:Forbidden(来源检查失败 - https://127.0.0.1 不匹配任何受信任的来源。):/activate/”
我不知道如何为 CSRF_TRUSTED_ORIGINS 设置通配符?我有一台服务器运送给在他们自己的域上托管它的客户,所以我没有办法事先没有来源。我试过以下没有运气:
CSRF_TRUSTED_ORIGINS = ["https://*", "http://*"]
和
CSRF_TRUSTED_ORIGINS = ["*"]
在 CSRF_TRUSTED_ORIGINS 中显式设置“https://127.0.0.1”有效,但在我客户的生产部署中不起作用,它将获得另一个主机名。
【问题讨论】: