授权后CSRF验证失败

ene*_*epo 1 django oauth-2.0 django-rest-framework

当我试图通过授权

curl -X POST -d "grant_type=password&username=myusername&password=mypassword" http://localhost:8000/oauth2/authorize/
Run Code Online (Sandbox Code Playgroud)

我禁止403:CSRF验证失败.请求中止.我无法理解为什么,任何帮助将不胜感激.

顺便说一句,我使用Django OAuth Toolkit进行身份验证.

编辑:我知道CSRF保护以及如何在django视图和表单中使用它,我正在使用一个名为Django OAuth Toolkit的包来进行oauth 2授权,它不应该要求csrf令牌.有一个小的信息在这里什么我特林实现.

ene*_*epo 5

我很惭愧地说我把请求发送到了错误的网址,我应该把它发送到 http://localhost:8000/oauth2/token/

curl -X POST -d "grant_type=password&username=myusername&password=mypassword&client_id=myclientid"  http://localhost:8000/oauth2/token/
Run Code Online (Sandbox Code Playgroud)