dackdive's blog
id:dackdive
[django]クラスベースビュー(Class-based views)のCSRF対策を無効にする
DjangoのミドルウェアにCSRFミドルウェア(django.middleware.csrf.CsrfViewMiddleware)を指定していると、 csrf_tokenを渡していないPOSTメソッドは403エラーになってしまいます。 ただし、外部からのアクセスを可能にしたい場合など、特定のViewのメソッドに対しては このCSRF対策を無効にしたい場合がありますよね。 そ…