You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

部署Django项目至Railway后如何解决CSRF Token验证失败问题

Django CSRF 403错误:Origin不匹配可信源的解决办法

错误信息

Forbidden (403):CSRF验证失败,请求已中止。
失败原因:

Origin检查失败 - https//:website不匹配任何可信源。

基础排查项(POST表单场景)

  • 确认浏览器允许接收Cookie;
  • 视图函数调用render时必须传入request参数;
  • 所有提交到内部URL的POST表单模板中,必须包含{% csrf_token %}标签;
  • 若未启用CsrfViewMiddleware,则需在使用csrf_token的视图和处理POST请求的视图上添加@csrf_protect装饰器;
  • 确保CSRF Token有效:跨标签页登录或登录后返回表单页面时,需重新加载页面——登录操作会刷新Token。

当前配置问题

已尝试设置CSRF_TRUSTED_ORIGINS但无效,使用Python 3.11.0,当前配置为:

CSRF_TRUSTED_ORIGINS = ['']

内容的提问来源于stack exchange,提问作者its me crzy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 01:10:23