在Django Web应用程序中保护GET请求

abh*_*kar 5 python api django rest

如何保护特定的GET请求(例如:) ^api/...

我想让这个视图(API调用)只对我的Django Web应用程序可用.

它应该只由Django Web应用程序调用,而不是直接调用.

使用CSRF Middleware生成的哈希密钥是一种好习惯吗?有没有更好的方法?

msc*_*msc 0

看看这些回复,他们似乎也遇到了同样的问题。我会编写一个装饰器来检查是否request.META['REMOTE_ADDR']与您的本地地址相同。