WEB/Django concept

[Django][ORM with View] 왜 POST일 때만 CSRF 토큰을 확인할까?

bay07 2024. 3. 28. 11:07
GET POST
단순 조회를 위한 것 특정 리소스를 변경하는 것
생성, 수정, 삭제 등 중요한 작업을 한다
이렇게 DB에 조작을 가하는 요청은
반드시 인증 수단이 필요하다
   

 

POST

데이터 베이스에 대한 변경사항을 만드는 요청이기 때문에

토큰을 사용하여 최소한의 신원을 확인해야한다.