CSRFトークンについて、分からない部分があり質問させて貰いました。
js-cookieを使用すれば、const csrftoken = Cookies.get('csrftoken');
このような形でCSRFトークンを簡単に取得できると、Djangoドキュメントにて記載があり、実際にアプリに組み込んでみた所、取得できたことが確認出来ました。
しかし、疑問な点なのですが、ドキュメントには「CSRFトークンの cookie は csrftoken という名前ですが」とありますが、cookieはサーバー側で任意の名前をセットし発行しブラウザへ送るものであり、デフォルトでセットされているものではないのではないでしょうか...?
cookieについて、少々混乱してしまった部分があります為、教えて頂けましたら幸いです。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/08/04 09:15 編集
2020/08/04 09:17
2020/08/04 09:24 編集
2020/08/04 09:35
2020/08/04 10:00
2020/08/04 10:17 編集