graphql-python / graphql-python/flask-graphql

CSRF Exemption?

未關閉
#84 1 則留言 0 個 reaction 已指派 0 人 在 GitHub 檢視
主要語言
Python
星號
1.3k
分支
139
PR 合併指標
30 天內沒有已合併 PR

描述

With Django and Graphene users can do the following to exempt the graphql endpoint from CSRF authentication.
```
urlpatterns = [
path("admin/", admin.site.urls),
path("graphql", csrf_exempt(GraphQLView.as_view(graphiql=True, schema=schema))),
]
```

How can one do this with Flask-GraphQL?
```
app.add_url_rule(
'/graphql',
view_func=GraphQLView.as_view(
'graphql',
schema=schema,
graphiql=True

)
)```

貢獻指南

這個儲存庫沒有索引到貢獻指南

研究方向

先檢視 issue 中的 Flask-GraphQL GraphQLView 設定和 app.add_url_rule 範例,接著判斷 GraphQL 端點的 CSRF 行為與 Django 範例相比有何不同。完成的標準是清楚記錄受支援的 Flask 作法,包括任何相關設定或限制。

由索引模型根據 Issue 內容生成。

評估

技術堆疊
flask, python
領域
api, security
Issue 類型
文件
難度
3/5
預估耗時
1-2 天
活躍度
停滯
描述清晰度
需要釐清
新手友好度
25/100

把新 issue 寄到你的電子郵件信箱

精選適合新手參與的 GitHub issue 摘要。