На нашем производственном сервере периодически мы страдаем от многих сбоев токена CSRF. В остальном сайт работает нормально, и я знаю, что сбои CSRF могут быть ошибками на стороне пользователя. Однако, например, сегодня утром мы получили множество новых неудач, поэтому мы хотим исключить любые другие возможности.
Пример сбоя почты сегодня:
{
"GET": {},
"COOKIES": {},
"ERROR": "Referer checking failed - no Referer.",
"USER": "AnonymousUser",
"META": {
"REMOTE_ADDR": "127.0.0.1",
"mod_wsgi.version": "(4, 5, 20)",
"DOCUMENT_ROOT": "/usr/local/apache2/htdocs",
"SERVER_ADDR": "127.0.0.1",
"HTTP_ACCEPT_ENCODING": "gzip, deflate, br",
"wsgi.multithread": "True",
"HTTP_FORWARDED_REQUEST_URI": "/",
"CONTEXT_DOCUMENT_ROOT": "/usr/local/apache2/htdocs",
"wsgi.file_wrapper": "<class 'mod_wsgi.FileWrapper'>",
"mod_wsgi.path_info": "/",
"HTTP_ORIGIN": "chrome-extension://aegnopegbbhjeeiganiajffnalhlkkjb",
(...)
},
"POST": {}
}
Особенно HTTP_ORIGIN выглядит «интересно»: почему это расширение Chrome нас смущает / запугивает?
Итак, по сути: мы должны беспокоиться об этом?
Спасибо!