CSRF Protection
Last updated
<p> Token: {{ csrf_token }} </p><meta name="csrf-token" content="{{ csrf_token }}">token = document.head.querySelector('meta[name="csrf-token"]')class CsrfMiddleware:
"""Verify CSRF Token Middleware
"""
exempt = [
'/oauth/github'
]
...class CsrfMiddleware:
"""Verify CSRF Token Middleware
"""
exempt = [
'/api/document/reject-reason',
'/api/document/@id/reject',
'/api/document/@id/approve',
'/api/document/@id/process/@user',
]
...class CsrfMiddleware:
"""Verify CSRF Token Middleware
"""
exempt = [
'/api/document/*',
]
...