fix(api): disable csrf checks for api routes
This commit is contained in:
@@ -8,6 +8,7 @@ import logging
|
||||
import threading
|
||||
import uuid
|
||||
|
||||
from django.middleware.csrf import CsrfViewMiddleware
|
||||
from django.utils.deprecation import MiddlewareMixin
|
||||
|
||||
logger = logging.getLogger(__name__)
|
||||
@@ -16,6 +17,17 @@ logger = logging.getLogger(__name__)
|
||||
_request_context = threading.local()
|
||||
|
||||
|
||||
class ApiCsrfExemptMiddleware(CsrfViewMiddleware):
|
||||
"""Skip CSRF checks for JWT/DRF API routes while keeping CSRF elsewhere."""
|
||||
|
||||
api_prefixes = ("/api/",)
|
||||
|
||||
def process_view(self, request, callback, callback_args, callback_kwargs):
|
||||
if request.path_info.startswith(self.api_prefixes):
|
||||
return None
|
||||
return super().process_view(request, callback, callback_args, callback_kwargs)
|
||||
|
||||
|
||||
def get_request_id() -> str | None:
|
||||
"""Get current request ID from thread-local storage."""
|
||||
return getattr(_request_context, "request_id", None)
|
||||
|
||||
Reference in New Issue
Block a user