Ошибка проверки CSRF для некоторых пользователей - PullRequest
2 голосов
/ 10 ноября 2011

Я получаю жалобы от пользователя, который постоянно получает ошибку CSRF 403, когда он пытается войти на мой сайт (используя django.contrib.auth.views.login).

Я сам не получаю эту ошибку, и другие пользователи не жалуются на эту проблему. Есть идеи, что это может быть? Как мне отладить это?

Есть ли способ регистрировать подробную информацию о сбоях CSRF, чтобы я мог попытаться проверить состояние пользователя при входе в систему. Я не хочу, чтобы DEBUG = True для внешнего пользователя ...

Ответы [ 2 ]

0 голосов
/ 02 декабря 2011

Я недавно столкнулся с этим, и это оказалось проблемой с cookie-файлами, так как у конечного пользователя они были отключены.

0 голосов
/ 11 ноября 2011

Исходя из вашего ответа на мой комментарий, я не уверен, что является причиной этой проблемы.Я бы использовал CSRF_FAILURE_VIEW для реализации пользовательского представления, которое дало бы вам больше информации о том, что происходит.

...