Заголовок HTTP_X_CSRFTOKEN не соответствует содержимому файла cookie csrftoken.
Как я могу проверить куки? Set-Cookie не отображается в заголовке ответа для междоменных запросов.
Я уже следовал инструкциям, найденным в:
CSRF с Django, React + Redux с использованием Axios
Интересно, что я обнаружил, что «X-CSRFTOKEN» переводится как «HTTP_X_CSRFTOKEN» в заголовке запроса сервера.
Прекрасно работает в среде разработки под localhost (хотя я использую 2 разных порта - один для django, а другой мой интерфейс).
UPDATE:
Кажется, что cookie csrktoken неправильно настроен для междоменных запросов (хотя браузер отображает его в заголовке запроса), поэтому X-CSRFTOKEN не отправляется.
Я закончил тем, что добавил вызов API для возврата текущего csrftoken с помощью запроса GET, а затем отправил его обратно с помощью заголовка X-CSRFTOKEN.