博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
csrf_token之全局认证与局部认证
阅读量:2177 次
发布时间:2019-05-01

本文共 986 字,大约阅读时间需要 3 分钟。

1、settings.py没有注释到csrf。当post请求的方式会报错。

接下来就解决问题!

1. django中间件        最多5个                  - process_request     请求                 - process_view                 - process_response    相应                 - process_exception   异常                 - process_render_template              2. 中间件执行流程:             process_request>路由匹配 找到函数不执行>process_view >视图函数>process_response              3. 中间件的作用                 - 权限                 - 用户登录验证     4. django的csrf实现功能:        csrf在process_view方法                        - 检查视图是否被@csrf_exempt(免除csrf认证)                         - 去请求体或cookie中获取token

1.FBV:情况一:csrf打开,个别不需要csrf认证。在方法的上方加@csrf_exempt 。这是全局使用csrf。

2.FBV:情况二:csrf注释,个别需要csrf认证。加@csrf_protect ,这是局部使用csrf。

1.CBV:情况一:csrf打开,个别不需要csrf认证。@method_decorator  全局使用csrf。

运行结果:加在单独方法上是不行的,还是会报错。  

方式一:

方式二:加载class类上,指定方法名。装饰的位置不一样。

总结:- 本质,基于反射来实现- 流程:路由,view,dispatch(反射)- 取消csrf认证(装饰器要加到dispatch方法上且method_decorator装饰)                扩展:- csrf - 基于中间件的process_view方法- 装饰器给单独函数进行设置(认证或无需认证)

 

转载地址:http://aaykb.baihongyu.com/

你可能感兴趣的文章
(PAT 1019) General Palindromic Number (进制转换)
查看>>
(PAT 1073) Scientific Notation (字符串模拟题)
查看>>
(PAT 1080) Graduate Admission (排序)
查看>>
Play on Words UVA - 10129 (欧拉路径)
查看>>
mininet+floodlight搭建sdn环境并创建简答topo
查看>>
【linux】nohup和&的作用
查看>>
Set、WeakSet、Map以及WeakMap结构基本知识点
查看>>
【NLP学习笔记】(一)Gensim基本使用方法
查看>>
【NLP学习笔记】(二)gensim使用之Topics and Transformations
查看>>
【深度学习】LSTM的架构及公式
查看>>
【python】re模块常用方法
查看>>
剑指offer 19.二叉树的镜像
查看>>
剑指offer 20.顺时针打印矩阵
查看>>
剑指offer 21.包含min函数的栈
查看>>
剑指offer 23.从上往下打印二叉树
查看>>
剑指offer 25.二叉树中和为某一值的路径
查看>>
剑指offer 60. 不用加减乘除做加法
查看>>
Leetcode C++《热题 Hot 100-14》283.移动零
查看>>
Leetcode C++《热题 Hot 100-15》437.路径总和III
查看>>
Leetcode C++《热题 Hot 100-17》461.汉明距离
查看>>