Форум программистов, компьютерный форум, киберфорум
Python: Django
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/9: Рейтинг темы: голосов - 9, средняя оценка - 4.67
6 / 4 / 12
Регистрация: 22.10.2016
Сообщений: 131

CSRF защита

28.01.2022, 15:05. Показов 1854. Ответов 1

Студворк — интернет-сервис помощи студентам
Здраствуйте, подскажите пожалуйста почему Django отказывается брать csrf токен из заголовка
JavaScript
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
function getCookie(name) {
        var cookieValue = null;
        if (document.cookie && document.cookie !== '') {
            var cookies = document.cookie.split(';');
            for (var i = 0; i < cookies.length; i++) {
                var cookie = cookies[i].trim();
                // Does this cookie string begin with the name we want?
                if (cookie.substring(0, name.length + 1) === (name + '=')) {
                    cookieValue = decodeURIComponent(cookie.substring(name.length + 1));
                    break;
                }
            }
        }
        return cookieValue;
    }
    async function clickHandler(e){
        console.log(e.target)
        let request = {
            count_group: countGroup,
        }
        console.log(document.cookie)
        console.log(getCookie('csrftoken'))
        let response = await fetch('/today_in_work/get_duty/',{ 
                    method : 'POST',
                    mode:'same-origin',
                    credentials: 'same-origin',
                    headers: {
                        'Content-Type': 'application/json',
                        'X_CSRFTOKEN': getCookie('csrftoken'),
                    },
                    body: JSON.stringify(request),
                }
            )
            if(response.ok){
                let json = await response.json()
                console.log(json)
            }
        }
кусок кода с поиском csrf токена из cookie я брал с документации django
передаю в заголовке X_CSRFTOKEN. В документации написано, что заголовок по умолчанию для приема токена HTTP_X_CSRFTOKEN приставка HTTP_ должна сама добавится к X_CSRFTOKEN. Сам запрос выполняется в одном и том же домене, поэтому CORS должны быть не нужны. В запросе отправляются и COOKIE и все нужные заголовки.
Миниатюры
CSRF защита  
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
28.01.2022, 15:05
Ответы с готовыми решениями:

Django csrf cookie --нужно определить в чем ошибка CSRF cookie not set
НУжна помощь в определений ошибки как исправить в папке Templates находится файл index.py &lt;!DOCTYPE html&gt; &lt;html&gt; ...

Django 1.10 csrf
Добрый день! Пишу сюда от безысходности. Django версии 1.10. Не получается импортировать from django.core.context_processors import csrf ...

CSRF DJANGO
Люди добрые подскажите пожалуйста как передать csrf токен из django-rest в react. Думал это делается через cookie, но у меня почему то не...

1
6 / 4 / 12
Регистрация: 22.10.2016
Сообщений: 131
28.01.2022, 15:54  [ТС]
Лучший ответ Сообщение было отмечено Fudthhh как решение

Решение

ошибка была максимально глупая. Вместо X_CSRFTOKEN нужно было отправить заголовок X-CSRFTOKEN
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
28.01.2022, 15:54
Помогаю со студенческими работами здесь

Выключить CSRF
class ErrorReportView(View): def get(self, request, *args, **kwargs): return HttpResponse('Hello, World!') ...

CSRF cookie not set
Учусь работать с Django 2.1.2. При попытке отправить POST форму, выдает: Forbidden (403) CSRF verification failed. Request aborted....

Django Ошибка доступа (403) Ошибка проверки CSRF. Запрос отклонён
На хостинге разместил сайт и не могу войти в админку, т.к. возникает 403 ошибка &quot;Ошибка доступа (403). Ошибка проверки CSRF. Запрос...

Csrf не найден или не совпадает
проблема такова: Есть форма(заполняет пользователь) которую получаю, обрабатываю, перевожу на другую страницу. В форме есть csrf token,...

CSRF verification failed. Request aborted
Есть два представления: def RegEnd(request): #Здесь совершаем действия по чтению ПОСТ данных e_mail = request.POST ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20%
Дальние перспективы сервера - слоя сети с космологическим дизайном интефейса карты и логики.
Hrethgir 07.04.2026
Дальнейшее ближайшее планирование вывело к размышлениям над дальними перспективами. И вот тут может быть даже будут нужны оценки специалистов, так как в дальних перспективах всё может очень сильно. . .
Горе от ума
kumehtar 07.04.2026
Эта мне ментальная установка, что вот прямо сейчас, мол, мне для полного счастья не хватает (нужное вписать), и когда я этого достигну - тогда и полный кайф. Одна из самых сильных ловушек на пути. . . .
Использование значений реквизитов справочника в документе, с определенными условиями и правами
Maks 07.04.2026
1. Контроль срока действия договора Алгоритм из решения ниже реализован на примере нетипового документа "ЗаявкаНаРаботу", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если. . .
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
Уведомление о неверно выбранном значении справочника
Maks 06.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "НарядПутевка", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если в документе выбран неверный склад. . .
Установка Qt Creator для C и C++: ставим среду, CMake и MinGW без фреймворка Qt
8Observer8 05.04.2026
Среду разработки Qt Creator можно установить без фреймворка Qt. Есть отдельный репозиторий для этой среды: https:/ / github. com/ qt-creator/ qt-creator, где можно скачать установщик, на вкладке Releases:. . .
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru