Если вы считаете это безопасным, вот как специально освобождает нормальный вид от проверки CSRF .
Однако , я предполагаю, что вы говорите о contrib.auth
представлениях, тогда вам, возможно, придется написать свою собственную версию и применить декоратор @csrf_exempt
вместо одногокоторый применяет его (т.е. копирует, вставляет, меняет декоратор метода - это не так больно, как кажется).
Абсолютно худшее решение для кувалды: принудительное отключение CSRF в целом для всех представлений, даже django.contrib.*
, которые пытаются принудительно применить CSRF.И наоборот, вам не нужно взламывать / форкать модули contrib;Недостатком является - хорошо - нет CSRF ...