graphql-python / graphql-python/flask-graphql
CSRF Exemption?
未關閉
- 主要語言
- Python
- 星號
- 1.3k
- 分支
- 139
- PR 合併指標
- 30 天內沒有已合併 PR
描述
With Django and Graphene users can do the following to exempt the graphql endpoint from CSRF authentication.
```
urlpatterns = [
path("admin/", admin.site.urls),
path("graphql", csrf_exempt(GraphQLView.as_view(graphiql=True, schema=schema))),
]
```
How can one do this with Flask-GraphQL?
```
app.add_url_rule(
'/graphql',
view_func=GraphQLView.as_view(
'graphql',
schema=schema,
graphiql=True
)
)```
貢獻指南
這個儲存庫沒有索引到貢獻指南
研究方向
先檢視 issue 中的 Flask-GraphQL GraphQLView 設定和 app.add_url_rule 範例,接著判斷 GraphQL 端點的 CSRF 行為與 Django 範例相比有何不同。完成的標準是清楚記錄受支援的 Flask 作法,包括任何相關設定或限制。
由索引模型根據 Issue 內容生成。
評估
- 技術堆疊
- flask, python
- 領域
- api, security
- Issue 類型
- 文件
- 難度
- 3/5
- 預估耗時
- 1-2 天
- 活躍度
- 停滯
- 描述清晰度
- 需要釐清
- 新手友好度
- 25/100