Я пытаюсь создать SPA, используя Angular6 в сочетании с Django.У меня проблема с тем, что Django не принимает cookie-файл csrftoken, который я отправляю с моими запросами.CSRF_USE_SESSIONS = False
в моем файле settings.py
Вот изображение из консоли браузера, когда cookie устанавливается запросом get:
И вотпост-запрос, использующий тот же файл cookie:
Файл cookie не меняется между запросами, потому что если я сделаю еще один запрос get после этого, я получу тот же набор файлов cookie.
Вот как настраивается стратегия использования cookie в угловых направлениях:
import { BrowserModule } from '@angular/platform-browser';
import { FormsModule, ReactiveFormsModule } from '@angular/forms';
import { NgModule } from '@angular/core';
import { HttpClientModule } from '@angular/common/http';
import { HttpModule, XSRFStrategy, CookieXSRFStrategy } from '@angular/http'
import ....
@NgModule({
declarations: [
AppComponent,
RegisterComponent,
LoginComponent,
AlertComponent,
ProfileComponent,
RegisterinvoiceComponent,
],
imports: [
BrowserModule,
FormsModule,
ReactiveFormsModule,
AppRoutingModule,
HttpClientModule,
HttpModule
],
providers: [
{
provide: XSRFStrategy,
useValue: new CookieXSRFStrategy('csrftoken', 'X-CSRFToken')
}
],
bootstrap: [AppComponent]
})
export class AppModule { }
И мой код просмотра Django:
class InvoiceViewSet(viewsets.ModelViewSet):
queryset=Invoices.objects.all()
serializer_class=InvoiceSerializer
def get_permissions(self):
if self.request.method in permissions.SAFE_METHODS:
return (permissions.AllowAny(),)
if self.request.method == 'POST':
return (permissions.IsAuthenticated(),)
return (permissions.IsAuthenticated(), IsAccountOwner(),)
@method_decorator(ensure_csrf_cookie)
def create(self, request):
serializer=InvoiceSerializer(data=request.data)
if serializer.is_valid():
user=request.user
...
return Response(serializer.validated_data, status=status.HTTP_201_CREATED)
return Response({
'status': 'Bad request',
'message': 'Invoice could not be created with received data',
}, status=status.HTTP_400_BAD_REQUEST)
Ëdit:
Я также попытался извлечь значение токена из файла cookie и опубликовать его как csrfmiddlewaretoken с остальными данными публикации.