最佳答案
我正在编写一个 Django RESTful API 来支持一个 iOS 应用程序,每当我编写处理 POST 请求的方法时,都会遇到 Django 的 CSRF 保护。
我的理解是,iOS 管理的 cookie 不会被应用程序共享,这意味着我的会话 cookie 是安全的,没有其他应用程序可以使用它们。这是真的吗?如果是这样,我可以将所有 API 函数标记为 CSRF 豁免吗?