CSRF_HEADER_NAME

- Get CSRF_HEADER_NAME from settings to pass to jquery.django-csrf.html template
- Version bump to 2.1.10
- Update readme
This commit is contained in:
Brandon Taylor
2019-01-14 09:40:54 -05:00
parent b1258afcea
commit c15f307e5a
5 changed files with 26 additions and 15 deletions
+1 -1
View File
@@ -1,4 +1,4 @@
VERSION = (2, 1, 9)
VERSION = (2, 1, 10)
DEV_N = None
+2
View File
@@ -230,6 +230,7 @@ class SortableAdmin(SortableAdminBase, ModelAdmin):
'sortable_by_class_display_name': sortable_by_class_display_name,
'jquery_lib_path': jquery_lib_path,
'csrf_cookie_name': getattr(settings, 'CSRF_COOKIE_NAME', 'csrftoken'),
'csrf_header_name': getattr(settings, 'CSRF_HEADER_NAME', 'HTTP_X_CSRFTOKEN'),
'after_sorting_js_callback_name': self.after_sorting_js_callback_name
})
return render(request, self.sortable_change_list_template, context)
@@ -254,6 +255,7 @@ class SortableAdmin(SortableAdminBase, ModelAdmin):
'has_sortable_tabular_inlines': self.has_sortable_tabular_inlines,
'has_sortable_stacked_inlines': self.has_sortable_stacked_inlines,
'csrf_cookie_name': getattr(settings, 'CSRF_COOKIE_NAME', 'csrftoken'),
'csrf_header_name': getattr(settings, 'CSRF_HEADER_NAME', 'HTTP_X_CSRFTOKEN'),
'after_sorting_js_callback_name': self.after_sorting_js_callback_name
})
@@ -27,7 +27,7 @@
crossDomain: false, // obviates need for sameOrigin test
beforeSend: function(xhr, settings) {
if (!csrfSafeMethod(settings.type)) {
xhr.setRequestHeader("X-CSRFToken", csrftoken);
xhr.setRequestHeader("{{ csrf_header_name }}", csrftoken);
}
}
});