djavue3 icon indicating copy to clipboard operation
djavue3 copied to clipboard

Revisar o uso de CSRF ou a falta de nos endpoints

Open huogerac opened this issue 1 year ago • 1 comments

Hoje os endpoints estão usando from django.views.decorators.csrf import csrf_exempt

Isto é uma falha de segurança? Em API quais são as práticas de segurança para POST? O django ninja tem a documentação para implementar da forma correta o uso de CSRF: https://django-ninja.dev/reference/csrf/

huogerac avatar Oct 14 '23 11:10 huogerac

https://django-ninja.dev/reference/csrf/

huogerac avatar Jan 26 '24 00:01 huogerac