栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

Django CSRF令牌+ Angular.js

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Django CSRF令牌+ Angular.js

Django和AngularJS都已经有CSRF支持,您的工作很简单。

首先,您需要在Django中启用CSRF,我相信您已经这样做了,否则请按照Django doc
https://docs.djangoproject.com/en/1.5/ref/contrib/csrf/#ajax进行操作。

现在,Django将设置一个

csrftoken
在第一个GET请求上命名的cookie ,并期望
X-CSRFToken
在以后的POST / PUT /
DELETE请求上使用自定义HTTP标头。

对于Angular,它希望cookie命名为,

XSRF-TOKEN
并且将执行带有
X-XSRF-TOKEN
标头的POST / PUT /
DELETE请求,因此您需要做一些调整以使两者相互兼容:

$httpProvider.defaults.xsrfcookieName = 'csrftoken';$httpProvider.defaults.xsrfHeaderName = 'X-CSRFToken';

在您的js代码中的某处添加以上两行,module.config()块是实现此目的的好地方。

而已。

注意: 这是针对角度1.1.5,较旧的版本可能需要不同的方法。

更新:

由于django不提供angular应用,因此为了设置cookie,angular app需要先对django进行GET请求。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/573553.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号