-
Notifications
You must be signed in to change notification settings - Fork 1.7k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
新增帳號組權限時,保存後遇到CSRF 禁止 #2812
Comments
請問大大,有解決辦法嗎? |
還是只能坐等版本更新? |
有条件的话开一下debug,看一下详情,csrf更多的还是django和代理的问题,你需要排查一整条链路上的代理,看最后给到django app 的请求是怎么样的,这样来看哪里出了问题。 |
这个无关, 建议还是多看一下CSRF 的相关文档, 这个更多的还是 django 问题而不是 archery 问题, 因为我也没有环境去复现, 所以我暂时没法帮到你 |
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
重现步骤
Hi 大大
這邊將Archery 服務器放在AWS EC2上,並掛在AWS ALB , 將ALB 做CNAME 解析成二級域名
但在新增帳號組的權限時,保存後遇到CSRF 禁止,在網路上找過方法,登入到archery 容器路徑底下/opt/archery/archery/setting.py ,註解掉以下參數,重新啟動後,發現還是一樣出現CSRF 禁止
django.middleware.csrf.CsrfViewMiddleware
Archery 版本:v1.11.3
OS: Ubuntu 24.04 LTS
预期外的结果
日志文本
版本
v1.11.3
部署方式
Docker
是否还有其他可以辅助定位问题的信息?比如数据库版本等
MySQL: 8.0.39
Browsers: Chrome
The text was updated successfully, but these errors were encountered: