簡單了解django處理跨域請(qǐng)求最佳解決方案
一、什么是跨域請(qǐng)求
跨域:
簡單來說就是 A 網(wǎng)站的 javascript 代碼試圖訪問 B 網(wǎng)站,包括提交內(nèi)容和獲取內(nèi)容。這顯然是不安全的。為此,瀏覽器的鼻祖:網(wǎng)景(Netscape)公司提出了優(yōu)秀的解決方案:著名的瀏覽器同源策略。現(xiàn)在所有支持JavaScript的瀏覽器都會(huì)使用這個(gè)策略。
同源:域名、協(xié)議、端口均相同的網(wǎng)站即為同源。
流程:
當(dāng)一個(gè)瀏覽器的兩個(gè)Tab頁分別打開百度和谷歌頁面時(shí),百度發(fā)起一個(gè)腳本執(zhí)行,此時(shí)瀏覽器會(huì)檢查該腳本屬于哪個(gè)頁面。即檢查是否同源。只有和百度同源的腳本才會(huì)被執(zhí)行。若非同源,在請(qǐng)求數(shù)據(jù)時(shí),瀏覽器會(huì)在控制臺(tái)報(bào)一個(gè)異常。提示拒絕訪問。
ps: 以上關(guān)于同源策略解釋參考自百度百科-同源策略。
二、關(guān)于解決跨域請(qǐng)求
解決跨域請(qǐng)求從前端到后端有N種解決方式。我不在此一一列舉。只分享一個(gè)目前看來對(duì)django處理跨域請(qǐng)求的最佳方案。
1.安裝django-cors-headers
pip install django-cors-headers
2.配置settings.py文件
INSTALLED_APPS = [ ... ’corsheaders’, ... ] MIDDLEWARE_CLASSES = ( ... ’corsheaders.middleware.CorsMiddleware’, ’django.middleware.common.CommonMiddleware’, # 注意順序 ...)#跨域增加忽略CORS_ALLOW_CREDENTIALS = TrueCORS_ORIGIN_ALLOW_ALL = TrueCORS_ORIGIN_WHITELIST = ( ’*’) CORS_ALLOW_METHODS = ( ’DELETE’, ’GET’, ’OPTIONS’, ’PATCH’, ’POST’, ’PUT’, ’VIEW’,) CORS_ALLOW_HEADERS = ( ’XMLHttpRequest’, ’X_FILENAME’, ’accept-encoding’, ’authorization’, ’content-type’, ’dnt’, ’origin’, ’user-agent’, ’x-csrftoken’, ’x-requested-with’,)
通過以上配置,即可完美解決django跨域請(qǐng)求處理。唯一需要注意的就是cors-headers的中間件CorsMiddleware在注冊(cè)時(shí)必須放在django-common中間件的前一個(gè)。
以上就是本文的全部內(nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持好吧啦網(wǎng)。
相關(guān)文章:
1. Python+unittest+requests 接口自動(dòng)化測(cè)試框架搭建教程2. Java GZip 基于內(nèi)存實(shí)現(xiàn)壓縮和解壓的方法3. jsp+servlet簡單實(shí)現(xiàn)上傳文件功能(保存目錄改進(jìn))4. 存儲(chǔ)于xml中需要的HTML轉(zhuǎn)義代碼5. Springboot 全局日期格式化處理的實(shí)現(xiàn)6. 利用CSS制作3D動(dòng)畫7. 一款功能強(qiáng)大的markdown編輯器tui.editor使用示例詳解8. .Net加密神器Eazfuscator.NET?2023.2?最新版使用教程9. SpringBoot+TestNG單元測(cè)試的實(shí)現(xiàn)10. PHP利用COM對(duì)象訪問SQLServer、Access
