EC2에 Django 웹 애플리케이션을 등록하고 도메인을 설정했다면,
csrf 문제로 인해 403 Forbidden 메시지가 나타날 수 있습니다.
CSRF_TRUSTED_ORIGINS = (
"https://mysite.com",
)
위와 같은 방법으로 settings.py에 설정을 추가해야 합니다.
ALLOWED_HOST에서 모든 “*”를 허용하려고 하면 작동하지 않습니다.
http에 접근할 때 SSL 인증을 받고 https로 리디렉션하도록 nginx를 설정하면,
http://mysite.com 403 Forbidden 문제는 로 등록할 때도 발생합니다.
리디렉션하려면 https://를 CSRF_TRUSTED_ORIGINS에 추가해야 합니다.
mysite.com도 아닙니다.