最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

簡單了解django處理跨域請求最佳解決方案

 更新時間:2020年03月25日 09:10:08   作者:jueyuanfengsheng  
這篇文章主要介紹了簡單了解django處理跨域請求最佳解決方案,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下

一、什么是跨域請求

跨域:

簡單來說就是 A 網(wǎng)站的 javascript 代碼試圖訪問 B 網(wǎng)站,包括提交內容和獲取內容。這顯然是不安全的。為此,瀏覽器的鼻祖:網(wǎng)景(Netscape)公司提出了優(yōu)秀的解決方案:著名的瀏覽器同源策略?,F(xiàn)在所有支持JavaScript的瀏覽器都會使用這個策略。

同源:域名、協(xié)議、端口均相同的網(wǎng)站即為同源。

流程:

當一個瀏覽器的兩個Tab頁分別打開百度和谷歌頁面時,百度發(fā)起一個腳本執(zhí)行,此時瀏覽器會檢查該腳本屬于哪個頁面。即檢查是否同源。只有和百度同源的腳本才會被執(zhí)行。若非同源,在請求數(shù)據(jù)時,瀏覽器會在控制臺報一個異常。提示拒絕訪問。

ps: 以上關于同源策略解釋參考自百度百科-同源策略。

二、關于解決跨域請求

解決跨域請求從前端到后端有N種解決方式。我不在此一一列舉。只分享一個目前看來對django處理跨域請求的最佳方案。

1.安裝django-cors-headers

pip install django-cors-headers

2.配置settings.py文件

INSTALLED_APPS = [
  ...
  'corsheaders',
  ...
 ] 
 
MIDDLEWARE_CLASSES = (
  ...
  'corsheaders.middleware.CorsMiddleware',
  'django.middleware.common.CommonMiddleware', # 注意順序
  ...
)
#跨域增加忽略
CORS_ALLOW_CREDENTIALS = True
CORS_ORIGIN_ALLOW_ALL = True
CORS_ORIGIN_WHITELIST = (
  '*'
)
 
CORS_ALLOW_METHODS = (
  'DELETE',
  'GET',
  'OPTIONS',
  'PATCH',
  'POST',
  'PUT',
  'VIEW',
)
 
CORS_ALLOW_HEADERS = (
  'XMLHttpRequest',
  'X_FILENAME',
  'accept-encoding',
  'authorization',
  'content-type',
  'dnt',
  'origin',
  'user-agent',
  'x-csrftoken',
  'x-requested-with',
)

通過以上配置,即可完美解決django跨域請求處理。唯一需要注意的就是cors-headers的中間件CorsMiddleware在注冊時必須放在django-common中間件的前一個。

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關文章

最新評論

九台市| 鲜城| 保定市| 邵武市| 新干县| 崇明县| 苏尼特左旗| 东辽县| 彰化市| 台江县| 孝感市| 定襄县| 略阳县| 新泰市| 比如县| 和林格尔县| 门头沟区| 新源县| 恩平市| 米泉市| 崇仁县| 宜宾县| 依兰县| 京山县| 昆明市| 无为县| 镇平县| 迭部县| 海晏县| 辛集市| 肃南| 育儿| 伊春市| 长春市| 霍林郭勒市| 珲春市| 临安市| 尚志市| 郓城县| 紫金县| 陆良县|