最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

解決Django?cors跨域問題

 更新時間:2022年06月23日 15:27:56   作者:Free-A  
這篇文章主要介紹了解決Django?cors跨域問題,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下

Django cors跨域問題

前后端分離項目中的跨域問題 即同源策略

同源策略:同源策略/SOP(Same origin policy)是一種約定,由 Netscape 公司 1995 年引入瀏覽器,它是瀏覽器最核心也最基本的安全功能,現(xiàn)在所有支持 JavaScript 的瀏覽器都會使用這個策略。如果缺少了同源策略,瀏覽器很容易受到 XSS、 CSFR 等攻擊。

同源是指"協(xié)議+域名+端口"三者相同,即便兩個不同的域名指向同一個 ip 地址,也非同源。

源就是協(xié)議、域名和端口號。

協(xié)議:http,https

跨域:前端請求URL的協(xié)議、域名、端口與前端頁面URL不同就是跨域

在Django中解決跨域問題

一、

# 1、安裝第三方庫 django-cors-headers
# 2、在settings.py中添加'corsheaders.middleware.CorsMiddleware',在SessionMiddleware和CommonMiddleware的中間
# 3、在INSTALLED_APPS里添加“corsheaders”
INSTALLED_APPS = [
    'search.apps.SearchConfig',
    'data.apps.DataConfig',
    'record_data.apps.RecordDataConfig',
    'deleted_data.apps.DeletedDataConfig',
    'mgmt.apps.MgmtConfig',
    'c_test.apps.CTestConfig',
    'rest_framework',
    'django.contrib.admin',
    'django.contrib.auth',
    'django.contrib.contenttypes',
    'django.contrib.sessions',
    'django.contrib.messages',
    'django.contrib.staticfiles',
    'corsheaders',  # 新增
]
# 4、在中間件中添加corsheaders.middleware.CorsMiddleware,django.middleware.common.CommonMiddleware
MIDDLEWARE = [
    # 'utils.middleware.ExceptionMiddleware',
    'django.middleware.security.SecurityMiddleware',
    'django.contrib.sessions.middleware.SessionMiddleware',
    'corsheaders.middleware.CorsMiddleware',  # 新增/必須在common中間件上面
    'django.middleware.common.CommonMiddleware',
    # 'django.middleware.csrf.CsrfViewMiddleware',
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'django.middleware.clickjacking.XFrameOptionsMiddleware',
]
# 5、在settings.py底部增加
CORS_ALLOW_CREDENTIALS = True  # 允許攜帶cookie
CORS_ORIGIN_ALLOW_ALL = True  # 放行所有
CORS_ORIGIN_WHITELIST = ('*')  # 白名單
# CORS_ALLOW_METHODS:字符串列表,允許用哪些HTTP請求方法。
CORS_ALLOW_METHODS = (
    'DELETE',
    'GET',
    'OPTIONS',
    'PATCH',
    'POST',
    'PUT',
    'VIEW',
)
# CORS_ALLOW_HEADERS:字符串列表,允許使用哪些非標(biāo)準(zhǔn)HTTP請求頭。
CORS_ALLOW_HEADERS = (
    'accept',
    'accept-encoding',
    'authorization',
    'content-type',
    'dnt',
    'origin',
    'user-agent',
    'x-csrftoken',
    'x-requested-with',
)

二、

# 可以自己注冊一個中間件,在中間件process_response方法中對response進(jìn)行封裝
def process_response(self, request, response):
    response["Content-Type"] = "application/json"  # 響應(yīng)信息的內(nèi)容格式
    response["Access-Control-Allow-Origin"] = "*"  # 允許跨域請求的源地址, * 表示:允許所有地址
    response["Access-Control-Allow-Methods"] = "POST, GET, OPTIONS"  # 允許跨域請求的具體方法
    response["Access-Control-Max-Age"] = "1000"  # 用來指定本次預(yù)檢請求的有效期,單位為秒,,在此期間不用發(fā)出另一條預(yù)檢請求。
    response["Access-Control-Allow-Headers"] = "*"
    return response

跨域?qū)崿F(xiàn)流程為

1、瀏覽器會第一次先發(fā)送options請求詢問后端是否允許跨域,后端查詢白名單中是否有這兩個域名

2、如過域名在白名單中則在響應(yīng)結(jié)果中告知瀏覽器允許跨域

3、瀏覽器第二次發(fā)送post請求,攜帶用戶登錄數(shù)據(jù)到后端,完成登錄驗證操作

到此這篇關(guān)于Django cors跨域問題的文章就介紹到這了,更多相關(guān)Django cors跨域內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 解決pytorch讀取自制數(shù)據(jù)集出現(xiàn)過的問題

    解決pytorch讀取自制數(shù)據(jù)集出現(xiàn)過的問題

    這篇文章主要介紹了解決pytorch讀取自制數(shù)據(jù)集出現(xiàn)過的問題,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-05-05
  • Python安裝pygit2失敗問題及解決

    Python安裝pygit2失敗問題及解決

    這篇文章主要介紹了Python安裝pygit2失敗問題及解決,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-06-06
  • python:列表詳解

    python:列表詳解

    這篇文章主要介紹了Python中列表(List)的詳解操作方法,包含創(chuàng)建、訪問、更新、刪除、其它操作等,需要的朋友可以參考下
    2021-10-10
  • 讓Python程序定時執(zhí)行的8種方法整理

    讓Python程序定時執(zhí)行的8種方法整理

    在日常工作中,我們常常會用到需要周期性執(zhí)行的任務(wù),一種方式是采用?Linux?系統(tǒng)自帶的?crond?結(jié)合命令行實現(xiàn),另外一種方式是直接使用Python。本文整理了一下?Python?定時任務(wù)的實現(xiàn)方式,希望對大家有所幫助
    2023-01-01
  • 純python實現(xiàn)機(jī)器學(xué)習(xí)之kNN算法示例

    純python實現(xiàn)機(jī)器學(xué)習(xí)之kNN算法示例

    本篇文章主要介紹了純python實現(xiàn)機(jī)器學(xué)習(xí)之kNN算法示例,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-03-03
  • python獲取微信企業(yè)號打卡數(shù)據(jù)并生成windows計劃任務(wù)

    python獲取微信企業(yè)號打卡數(shù)據(jù)并生成windows計劃任務(wù)

    由于公司的系統(tǒng)用的是Java版本,開通了企業(yè)號打卡之后又沒有預(yù)算讓供應(yīng)商做數(shù)據(jù)對接,所以只能自己搗鼓這個,以下是個人設(shè)置的一些內(nèi)容,僅供大家參考
    2019-04-04
  • 用代碼幫你了解Python基礎(chǔ)(3)

    用代碼幫你了解Python基礎(chǔ)(3)

    這篇文章主要用代碼幫你了解Python基礎(chǔ),使用循環(huán),字典和集合的示例代碼,文中示例代碼介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-01-01
  • 使用numpy和PIL進(jìn)行簡單的圖像處理方法

    使用numpy和PIL進(jìn)行簡單的圖像處理方法

    今天小編就為大家分享一篇使用numpy和PIL進(jìn)行簡單的圖像處理方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2018-07-07
  • Python與C/C++的相互調(diào)用案例

    Python與C/C++的相互調(diào)用案例

    這篇文章主要介紹了Python與C/C++的相互調(diào)用案例,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2021-03-03
  • 把MySQL表結(jié)構(gòu)映射為Python中的對象的教程

    把MySQL表結(jié)構(gòu)映射為Python中的對象的教程

    這篇文章主要介紹了簡單地把MySQL表結(jié)構(gòu)映射為Python中的對象的方法,用到了Python中的SQLAlchemy庫,需要的朋友可以參考下
    2015-04-04

最新評論

砀山县| 弋阳县| 沈阳市| 秀山| 广灵县| 肇东市| 高碑店市| 木兰县| 铜陵市| 孝义市| 吴堡县| 桃园县| 静海县| 若尔盖县| 沂水县| 郁南县| 济源市| 汨罗市| 海城市| 嘉黎县| 平武县| 余姚市| 观塘区| 来凤县| 藁城市| 衡南县| 马鞍山市| 贵定县| 大丰市| 南充市| 汾阳市| 荥阳市| 秦安县| 巢湖市| 英德市| 玉龙| 长泰县| 纳雍县| 墨玉县| 雅安市| 洛隆县|