403 ошибка при отправке POST запроса с помощью ajax (csrf токен установлен)

Django==3.2.3

django-cors-headers==3.7.0

views

class LoginView(FormView):
    form_class = LoginForm
    template_name = "users/login.html"

    def form_valid(self, form):
        ...
        super().post(self.request)
        return

template

<form method="post">
  {% csrf_token %}
  {{ form.as_p }}
  <button type="submit">Login</button>
</form>

js

$.ajax({
  type: 'POST',
  url: "http://localhost:8000/users/login/",
  processData: false,
  contentType: false,
  cache: false,
  beforeSend: function (xhr) {
     xhr.setRequestHeader('X-CSRFToken', $('[name=csrfmiddlewaretoken]').val());
  },
  data: {
     ...
  },
})

Смотрю нетворк - в заголовке токен такой же, как и в форме.

Также подключил corsheaders

INSTALLED_APPS = [
    ....
    "corsheaders",
    ....
]

MIDDLEWARE = [
    "corsheaders.middleware.CorsMiddleware",
    ....
]

CORS_ORIGIN_ALLOW_ALL = True
CORS_ALLOW_CREDENTIALS = True
CORS_ORIGIN_WHITELIST = ["http://127.0.0.1:8000"]
CORS_ALLOW_METHODS = ["*"]
CORS_ALLOW_HEADERS = ["*"]

Ответы (0 шт):