Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

617
Visualizações
¿Cómo deshabilitar csrf para una vista con matraz-wft para un restapi?

Tengo un problema para deshabilitar csrf usando matraz-wtf para un restapi. El problema es similar al siguiente: Flask-Restful POST falla debido a la protección CSRF de Flask-WTF , pero uso el matraz original en lugar de Flask-Restful.

Uso el decorador @csrf.exempt , e hice exactamente lo mismo que la documentación, pero aún no puedo deshabilitar el csrf. Aquí está mi código, ¿sabes cuál es el problema?

miAplicación.py

 from flask import Flask, request, jsonify from flask_sqlalchemy import SQLAlchemy from flask_wtf import FlaskForm from wtforms import StringField from flask_wtf.csrf import CSRFProtect app = Flask(__name__) app.config['SQLALCHEMY_DATABASE_URI'] = 'sqlite:///test.db' app.config['SECRET_KEY'] = "secret" db = SQLAlchemy(app) csrf = CSRFProtect(app) # initialize the csrf protect class User(db.Model): id = db.Column(db.Integer, primary_key=True) username = db.Column(db.String()) class myForm(FlaskForm): username = StringField("user name") @app.route("/check", methods=['POST']) @csrf.exempt # why this code doesn't work???!!! :( def check(): form = myForm(request.form) if form.validate(): user = User(username=form.username.data) db.session.add(user) db.session.commit() return jsonify(message="user saved!"), 200 else: return jsonify(message=form.errors), 404 if __name__ == '__main__': app.run(debug=True)

Mi cartero siempre regresa:

 { "message": { "csrf_token": [ "The CSRF token is missing." ] } }
over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

FlaskForm.validate() parece ser el que devuelve ese error, es decir, intente

 form = myForm(request.form, csrf_enabled=False)

o

 class myForm(FlaskForm): class Meta: csrf = False username = StringField("user name")

ya que csrf_enabled parece estar en desuso.

De la documentación

Cualquier vista que use FlaskForm para procesar la solicitud ya está recibiendo protección CSRF.

over 4 years ago · Santiago Trujillo Relatório

0

Puede pasar meta={'csrf': False} como parámetro en su constructor

 form = myForm(request.form, meta={'csrf': False})
over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda