Django-fr

Forum

#1 07-09-2011 13:36:48

Tonton
Membre
Inscription : 20-09-2010
Messages : 75

csrf token

Bonjour
je viens d'ajouter

    'django.middleware.csrf.CsrfViewMiddleware',  à la liste des classes de
mon application

je passe xhr.setRequestHeader("X-CSRFToken", getCookie('csrftoken')) dans
une requete ajax mais j'ai tjs  un 403 forbidden en reponse
et j'ai bien dans l'entete le X-CSRFToken egal au document.cookie de la page
en cours

CSRF verification failed Request aborted

Reason given for failure : CSRF token missing or incorrect

c'est bien qu'il verifie si c'est le bon token mais je comprend pas pourquoi
il est pas bon !

Si vous avez une idée du possible ?

T.

Hors ligne

Pied de page des forums