部署Django项目至Railway后如何解决CSRF Token验证失败问题
Django CSRF 403错误:Origin不匹配可信源的解决办法
错误信息
Forbidden (403):CSRF验证失败,请求已中止。
失败原因:Origin检查失败 - https//:website不匹配任何可信源。
基础排查项(POST表单场景)
- 确认浏览器允许接收Cookie;
- 视图函数调用
render时必须传入request参数; - 所有提交到内部URL的POST表单模板中,必须包含
{% csrf_token %}标签; - 若未启用
CsrfViewMiddleware,则需在使用csrf_token的视图和处理POST请求的视图上添加@csrf_protect装饰器; - 确保CSRF Token有效:跨标签页登录或登录后返回表单页面时,需重新加载页面——登录操作会刷新Token。
当前配置问题
已尝试设置CSRF_TRUSTED_ORIGINS但无效,使用Python 3.11.0,当前配置为:
CSRF_TRUSTED_ORIGINS = ['']
内容的提问来源于stack exchange,提问作者its me crzy
相关产品推荐
相关产品推荐

