Closed Junya-HOSONO closed 12 years ago
AJAX呼び出しは対応できた: djangoのミドルウェア入れて、settings.pyにCSRF_COOKIE_NAMEを指定することで、cookieにcsrfトークン(セッションID+ランダム値のハッシュ)を送る。ajaxsetupでX-CSRFTokenヘッダーにこのcookieの値を代入、post呼び出し時にこのヘッダーが送られて、それをミドルウェアが判断、という感じ?
本番環境でも動いた。
tweet呼び出しの403エラーもこれで解決した!
AJAX呼び出しは対応できた: djangoのミドルウェア入れて、settings.pyにCSRF_COOKIE_NAMEを指定することで、cookieにcsrfトークン(セッションID+ランダム値のハッシュ)を送る。ajaxsetupでX-CSRFTokenヘッダーにこのcookieの値を代入、post呼び出し時にこのヘッダーが送られて、それをミドルウェアが判断、という感じ?