Dopo aver cercato su Internet, le persone di solito si occupano di questa situazione --- il front-end è generato dalla funzione django view che può inviare all'utente il cookie del token csrf. Quando l'utente ha una richiesta al server usando ajax, le persone possono riscrivere il comportamento ajaxSend che invia il csrf al server.Django CSRF quando back-end e frontend sono separati
Tuttavia, la mia situazione è che il mio front-end è totalmente separato dal back-end, cioè il mio front-end è in un server dedicato su cui gira nginx e ho solo un html che fornisce tutte le diverse pagine usando hashbang . Il mio back-end è in esecuzione su server diversi con nomi di dominio diversi, e in questo caso, in che modo il client ottiene il cookie csrf? Il mio back-end ha fornito solo json api return.
Grazie.
si prega di rispondere a qualcuno questo = / – holms