CSRF_HEADER_NAME
- Get CSRF_HEADER_NAME from settings to pass to jquery.django-csrf.html template - Version bump to 2.1.10 - Update readme
This commit is contained in:
@@ -1,4 +1,4 @@
|
||||
VERSION = (2, 1, 9)
|
||||
VERSION = (2, 1, 10)
|
||||
DEV_N = None
|
||||
|
||||
|
||||
|
||||
@@ -230,6 +230,7 @@ class SortableAdmin(SortableAdminBase, ModelAdmin):
|
||||
'sortable_by_class_display_name': sortable_by_class_display_name,
|
||||
'jquery_lib_path': jquery_lib_path,
|
||||
'csrf_cookie_name': getattr(settings, 'CSRF_COOKIE_NAME', 'csrftoken'),
|
||||
'csrf_header_name': getattr(settings, 'CSRF_HEADER_NAME', 'HTTP_X_CSRFTOKEN'),
|
||||
'after_sorting_js_callback_name': self.after_sorting_js_callback_name
|
||||
})
|
||||
return render(request, self.sortable_change_list_template, context)
|
||||
@@ -254,6 +255,7 @@ class SortableAdmin(SortableAdminBase, ModelAdmin):
|
||||
'has_sortable_tabular_inlines': self.has_sortable_tabular_inlines,
|
||||
'has_sortable_stacked_inlines': self.has_sortable_stacked_inlines,
|
||||
'csrf_cookie_name': getattr(settings, 'CSRF_COOKIE_NAME', 'csrftoken'),
|
||||
'csrf_header_name': getattr(settings, 'CSRF_HEADER_NAME', 'HTTP_X_CSRFTOKEN'),
|
||||
'after_sorting_js_callback_name': self.after_sorting_js_callback_name
|
||||
})
|
||||
|
||||
|
||||
@@ -27,7 +27,7 @@
|
||||
crossDomain: false, // obviates need for sameOrigin test
|
||||
beforeSend: function(xhr, settings) {
|
||||
if (!csrfSafeMethod(settings.type)) {
|
||||
xhr.setRequestHeader("X-CSRFToken", csrftoken);
|
||||
xhr.setRequestHeader("{{ csrf_header_name }}", csrftoken);
|
||||
}
|
||||
}
|
||||
});
|
||||
|
||||
Reference in New Issue
Block a user