Vì vậy, tôi đang cố gắng hiểu điều cần làm ở đây ... Tôi đang thực hiện cuộc gọi POST tới máy chủ Django của mình từ iOS và tôi tiếp tục nhận được Lỗi 403 (Mã thông báo CSRF không hợp lệ). Tôi đang suy nghĩ về việc thực hiện một hàm sẽ trả lại cho tôi mã thông báo (bạn sẽ cần phải đăng nhập để truy cập chức năng đó), và sau đó thêm mã thông báo vào cuộc gọi POST của tôi.Mã thông báo CSRF ở Django và iOS
Bây giờ ... Tôi không hiểu điểm của việc đó là gì? Nếu tôi sử dụng TastyPie và đăng nhập bắt buộc là APIKey ... tôi có nên miễn kiểm tra csrf không?
Để đảm bảo tôi hiểu đúng ... là CSRF được tạo cho mỗi phiên người dùng? Vì vậy, nếu tôi không sử dụng Cookies, CSRF là không cần thiết?
Mọi người thường sử dụng Máy chủ Django của họ bằng iOS và thực hiện các cuộc gọi POST như thế nào?
Cảm ơn!