想直接看代码的移步GitHub:
CSRF 403 Forbidden这个问题从我刚开始做这个前端登录界面的时候就遇到了,但为了不耽误学习进度关闭了Django的CSRF验证选项。
现在快要做完了,就抽出了半天时间来解决了这个问题。
并不难其实,就是网上的资料有点不靠谱= =
Django的配置
额……虽然说是配置吧,但其实没什么说的……重点可能就是 @ensure_csrf_cookie 这个修饰符吧(一看到@我就想起来春招面试面试官问我修饰符的作用)。放个代码帮助理解下。
#url.py
urlpatterns = [
path('Auth/', include('LoginAuth.urls')),
path('admin/', admin.site.urls),
]
#view.py
@ensure_csrf_cookie