У меня есть поток в моем приложении django, в котором я перенаправляю пользователя на другую услугу (например, PayPal), которая после некоторой собственной обработки возвращает пользователя обратно на мой собственный сервер. Точка возврата на моем сервере - это простая страница успеха HTML, которую я обрабатываю с помощью direct_to_template.
По каким-то нечетным причинам другой сервер отправляет запрос POST, и, следовательно, пользователь видит пропущенный токен CSRF, поскольку другой сервер не отправляет обратно токен CSRF.
Как освободить представление direct_to_template из токенов CSRF?