Handlers don't work from remote services
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 30/100
Línea de trabajo
Comienza en workbench/views.py, en la función handler, y sigue cómo los handlers de XBlock reciben solicitudes POST y cómo se aplica la exención de CSRF. Compara los handlers a los que acceden los navegadores autenticados con los que utilizan los servicios de settings, outcomes y memberships. Se considera terminado cuando se admita la distinción solicitada por el issue sin eximir a todos los handlers y el comportamiento esté cubierto por las pruebas pertinentes, si existen.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
From a developer:
[quote]
All the handlers I am creating that are accessed by remote tools using POST requests (settings service, outcomes service and memberships service) are all blocked by django's CSRF protection. Adding the @csrf_exempt decorator to the handlers in the XBlock has no effect. I have only been able to get it working by adding @csrf_exempt to the handler function in workbench/views.py
diff --git a/workbench/views.py b/workbench/views.py
index b8f97e6..72037a5 100644
--- a/workbench/views.py
+++ b/workbench/views.py@@ -75,7 +76,9 @@ def show_scenario(request, scenario_id, view_name='student_view'):
})
+from django.views.decorators.csrf import csrf_exempt
+@csrf_exempt
def handler(request, usage_id, handler_slug):
student_id = get_student_id(request)
log.info("Start handler %s/%s for student %s", usage_id, handler_slug, student_id)
usage = Usage.find_usage(usage_id)
[end quote]
Clearly, we don't want to exempt all handlers from CSRF protection, so we need a way to indicate which handlers are from the authenticated browser, and which are not.
- Lenguaje dominante
- Python
- Estrellas
- 470
- Forks
- 231
- Merge medio
- 2 d 22 h
- PR fusionados (30 d)
- 7
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de openedx/XBlock
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 72/100
-
performance
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 45/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
-
[DEPR]: Support for XBlock Runtimes with raw string scope IDsPosiblemente ocupada @salman2013 la tomó hace 214 días. Abiertodepr
openedx/XBlock#784 · 10 comentarios · 3 reacciones · 1 asignado ·
Todos los issues de openedx/XBlock
Issues similares
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 83/100
PedestrianDynamics/pyFDS-Evac#766 ·
Los mantenedores suelen responder en 1 día
-
Markdown tables render as literal text in 3 example files (missing blank line before header)Abierto
Dificultad 1/5 1-3 horas Aptitud para principiantes 91/100
alchaincyf/nuwa-skill#86 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
Los mantenedores suelen responder en 2 días
-
Docs Needs Triage
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
pandas-dev/pandas#71055 ·
Los mantenedores suelen responder en 1 día
-
[Bug]: graphify reads files that git's global ignore file hidesPosiblemente ocupada @smngvlkz la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Graphify-Labs/graphify#4335 · 1 comentario ·
Los mantenedores suelen responder en 1 día