文章目录
目前开发django,有csrf防护的存在,在使用postman测试的时候,登陆会出现403 forbidden.
需要在headers里面加入一个
“X-CSRFToken”
需要加入token
使用postman自动获取cookie中的csrftoken,并将该值自动设置到后续请求的header中。
为了自动化地设置这个token,需要使用postman的“Tests”功能。Postman的“Tests”功能支持使用JS进行一些变量操作。我们可以在登录接口的请求中填入如下的Tests脚本:
var csrf_token = postman.getResponseCookie("csrftoken").value
postman.clearGlobalVariable("csrftoken");
postman.setGlobalVariable("csrftoken", csrf_token);
在tests里加入js代码
这里,输入后,可以在右上角的类似于眼睛的这里.点击
就可以看到CSRFToken了
或者是在 headers里的temporary headers
里也可以看到CSRFToken
然后设置headers,按如图设置