如何为想要发送POST请求的iPhone和Android应用生成Django CSRF密钥?

TIM*_*MEX 2 python django http csrf ios

这是事情:

现在,在我的网站模板上,有{%csrf_token%}允许我的网站发送表单的POST请求.

但是,如果我的iPhone应用程序(客户端)想要向我的Web服务发送POST请求怎么办?如何为我的iPhone应用程序提供可临时使用的CSRF令牌?

Spi*_*nim 5

您的目标是重复使用现有表单吗?如果是这样,iPhone应用程序应该使用表单获取页面,然后使用CSRF令牌进行POST.CSRF令牌的重点是服务器必须生成它们.

您的目标是验证iPhone应用程序,以便其他应用程序无法POST到您的API吗?这是一种蠕虫病毒,因为任何下载应用程序的人都可以阅读您提供iPhone应用程序的任何秘密.