Junya-HOSONO / jefallstarbot

1 stars 0 forks source link

post呼び出しの部分にCSRF対策を組み込む #34

Closed Junya-HOSONO closed 12 years ago

Junya-HOSONO commented 12 years ago

AJAX呼び出しは対応できた: djangoのミドルウェア入れて、settings.pyにCSRF_COOKIE_NAMEを指定することで、cookieにcsrfトークン(セッションID+ランダム値のハッシュ)を送る。ajaxsetupでX-CSRFTokenヘッダーにこのcookieの値を代入、post呼び出し時にこのヘッダーが送られて、それをミドルウェアが判断、という感じ?

Junya-HOSONO commented 12 years ago

本番環境でも動いた。

Junya-HOSONO commented 12 years ago

tweet呼び出しの403エラーもこれで解決した!