Creé una API simple en Django y necesito buscarla con JavaScript, aparece el siguiente error: Prohibido (falta el token CSRF): URL (marcador de posición en lugar de URL real)
fetch(`/Post/${content[i].id}`, { method: "POST", }).then((data) => { console.log(data); })¿Cómo puedo incluir el token en la llamada a la API?
Hay un ejemplo y una solución para su problema en la documentación oficial de Django .
const request = new Request( /* URL */, { method: 'POST', headers: {'X-CSRFToken': csrftoken}, mode: 'same-origin' // Do not send CSRF token to another domain. } ); fetch(request).then(function(response) { });Espero que pueda ayudarte.