【Django】关于postman设置 csrf token

文章目录


目前开发django,有csrf防护的存在,在使用postman测试的时候,登陆会出现403 forbidden.

需要在headers里面加入一个

“X-CSRFToken”

需要加入token

使用postman自动获取cookie中的csrftoken,并将该值自动设置到后续请求的header中。

为了自动化地设置这个token,需要使用postman的“Tests”功能。Postman的“Tests”功能支持使用JS进行一些变量操作。我们可以在登录接口的请求中填入如下的Tests脚本:

var csrf_token = postman.getResponseCookie("csrftoken").value
postman.clearGlobalVariable("csrftoken");
postman.setGlobalVariable("csrftoken", csrf_token);

在tests里加入js代码
在这里插入图片描述

这里,输入后,可以在右上角的类似于眼睛的这里.点击

就可以看到CSRFToken了
在这里插入图片描述

或者是在 headers里的temporary headers里也可以看到CSRFToken

在这里插入图片描述
然后设置headers,按如图设置

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值