Estoy tratando de probar el inicio de sesión de mi servidor web con Postman. Primero, envío una solicitud GET a mi URL de inicio de sesión y obtengo un token CSRF como cookie. Luego, hago una solicitud POST a esa página de inicio de sesión, con mi nombre de usuario, contraseña y token CSRF.
Mi problema es que, cuando hago esto en Postman, aparece un error prohibido 403 cuando intento realizar esa solicitud POST para iniciar sesión. Estoy copiando el token CSRF recibido y colocándolo como uno de los parámetros POST, y estoy usando un nombre de usuario y una contraseña válidos. ¿Hay algo que estoy pasando por alto aquí?
Debe configurarlo como un encabezado en la solicitud, no en el cuerpo . X-CSRFToken es la clave y el valor es el token CSRF de la cookie. Esto funcionará si está utilizando un marco API como Tastypie o Django Rest Framework .
Si se está autenticando sin una capa de API, deberá adjuntar la cookie o crear una con el token CSRF. Esta publicación lo explica.
Intente instalar Postman Interceptor Extension en Google Chrome. Funcionó para mí.
Funciona para mi :
Establecer en el encabezado del cartero:
CLAVE : Autorización
Valor : Token "Tu token"