Ho un flusso nella mia applicazione django in cui reindirizzo l'utente a un altro servizio (ad esempio PayPal) che, dopo un po 'di elaborazione, restituisce l'utente sul mio server. Il punto di ritorno sul mio server è una semplice pagina HTML di successo che renderizzo usando direct_to_template.Come escludere la protezione CSRF su direct_to_template
Per alcuni strani motivi, l'altro server invia una richiesta POST e quindi l'utente vede un errore di token CSRF mentre l'altro server non restituisce alcun token CSRF.
Come esonerare una vista direct_to_template dai token CSRF?
questo non risponde alla domanda a tutti, come si vuole utilizzare il costruito in funzione direct_to_template, non decorare la sua propria view –
Puoi anche usare '@method_decorator (csrf_exempt)' nel metodo 'dispatch' per le tue viste basate sulla classe. –