Django 도메인 설정 후 CSRF 설정

EC2에 Django 웹 애플리케이션을 등록하고 도메인을 설정했다면,

csrf 문제로 인해 403 Forbidden 메시지가 나타날 수 있습니다.

CSRF_TRUSTED_ORIGINS = (
    "https://mysite.com",
)

위와 같은 방법으로 settings.py에 설정을 추가해야 합니다.

ALLOWED_HOST에서 모든 “*”를 허용하려고 하면 작동하지 않습니다.

http에 접근할 때 SSL 인증을 받고 https로 리디렉션하도록 nginx를 설정하면,

http://mysite.com 403 Forbidden 문제는 로 등록할 때도 발생합니다.

리디렉션하려면 https://를 CSRF_TRUSTED_ORIGINS에 추가해야 합니다.

mysite.com도 아닙니다.