Closed IvanBrasilico closed 6 years ago
Implementado o básico em 18/12/2017 às 10h.
Falta:
Avaliar possibilidade de trocar JavaScript redirect GETs do código (que não exigem CSRF) por AJAX (Preferencialment Post)
Estudar forma de incluir CSRF nos testes (agora app_test configura app.app.config['WTF_CSRF_ENABLED'] = False)
Commit 9cac680a6bda541f9adbfc68354c36538933c271 implementou CRSF nos testes de integração WebTest.
Implementado o básico em 18/12/2017 às 10h.
Falta:
Avaliar possibilidade de trocar JavaScript redirect GETs do código (que não exigem CSRF) por AJAX (Preferencialment Post)
Estudar forma de incluir CSRF nos testes (agora app_test configura app.app.config['WTF_CSRF_ENABLED'] = False)