如何在单独的 React 应用程序中从 django 获取 CSRF

Mun*_*erg 5 django csrf reactjs

研究了 CSRF 令牌和 django 后,很明显,React 应用程序必须通过 django 渲染才能正常检索 CSRF 令牌(即注入到 DOM 中)

据我所知,我对此有异议的唯一原因是 Instagram 的 Web 应用程序使用了 Django 和 React;我发现它极不可能由 django 渲染——至少以传统方式渲染。

我意识到很难找到他们如何处理它的答案,但也许有人知道一种方法,无需使用 django 渲染非常大的企业级 React 应用程序即可实现此目的。

为了提供一些视角,我们的 React 应用程序位于与 django 支持的 API 不同的子域上的单独存储库和目录中。

我们已经在我能想到的每个领域寻求了建议,但尚未找到合适的解决方案,因此我感谢您提供的任何反馈

Ayu*_*sal -1

您可以像这样生成 csrf 令牌:

from django.middleware.csrf import get_token
csrf_token = get_token(request)
Run Code Online (Sandbox Code Playgroud)