Rom*_*ich 1 django django-csrf django-rest-framework
我有这样的api方法:
@api_view(['POST'])
@login_required
def get_posts(request):
# ...
Run Code Online (Sandbox Code Playgroud)
如何仅在此方法上禁用 CSRF ?
对于基于函数的视图,您通常可以使用装饰器csrf_exempt:
from django.views.decorators.csrf import csrf_exempt
from django.http import HttpResponse
@csrf_exempt
def my_view(request):
return HttpResponse('Hello world')
Run Code Online (Sandbox Code Playgroud)
更新: 可能有一个例外DRF。看看这里。
| 归档时间: |
|
| 查看次数: |
4632 次 |
| 最近记录: |