最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

淺談django rest jwt vue 跨域問題

 更新時間:2018年10月26日 08:37:08   作者:hllyzms  
這篇文章主要介紹了django rest jwt vue 跨域問題,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

django rest framework 使用 router 注冊url時,訪問接口 包302錯誤 可能是因為請求url 寫法有問題,

如請求 /api/login/ 報302 ,需要去掉后面的反斜杠,正確寫法 /api/login 請求跨域:

跨域:

簡單來說就是 A 網(wǎng)站的 javascript 代碼試圖訪問 B 網(wǎng)站,包括提交內(nèi)容和獲取內(nèi)容。這顯然是不安全的。為此,瀏覽器的鼻祖:網(wǎng)景(Netscape)公司提出了優(yōu)秀的解決方案:著名的瀏覽器同源策略?,F(xiàn)在所有支持JavaScript的瀏覽器都會使用這個策略。

同源:

域名、協(xié)議、端口均相同的網(wǎng)站即為同源。

流程:

當(dāng)一個瀏覽器的兩個Tab頁分別打開百度和谷歌頁面時,百度發(fā)起一個腳本執(zhí)行,此時瀏覽器會檢查該腳本屬于哪個頁面。即檢查是否同源。只有和百度同源的腳本才會被執(zhí)行。若非同源,在請求數(shù)據(jù)時,瀏覽器會在控制臺報一個異常。提示拒絕訪問。

解決方法:

安裝django-cors-headers

 pip install django-cors-headers

settings.py配置

 INSTALLED_APPS = [

  ...

  "corsheaders",

...

]

 

MIDDLEWARE_CLASSES = (

  ...

"corsheaders.middleware.CorsMiddleware",

"django.middleware.common.CommonMiddleware", # 注意順序

...

)

# 跨域增加忽略

CORS_ALLOW_CREDENTIALS = True

CORS_ORIGIN_ALLOW_ALL = True

CORS_ORIGIN_WHITELIST = (

  "*"

)

 

CORS_ALLOW_METHODS = (

  "DELETE",

  "GET",

  "OPTIONS",

  "PATCH",

  "POST",

  "PUT",

  "VIEW",

)

 

CORS_ALLOW_HEADERS = (

  "XMLHttpRequest",

  "X_FILENAME",

  "accept-encoding",

  "authorization",

  "content-type",

  "dnt",

  "origin",

  "user-agent",

  "x-csrftoken",

  "x-requested-with",

)

解決

通過以上配置,即可完美解決django跨域請求處理。

需要注意的就是cors - headers的中間件CorsMiddleware在注冊時必須放在django - common中間件的前一個。

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

最新評論

普洱| 泰安市| 库伦旗| 昭觉县| 克什克腾旗| 溆浦县| 静安区| 玉田县| 廊坊市| 永登县| 汉寿县| 东至县| 纳雍县| 东乌珠穆沁旗| 高雄市| 通海县| 博罗县| 盐边县| 张掖市| 丹阳市| 建湖县| 鄂托克前旗| 延边| 高密市| 宜兴市| 内乡县| 遂川县| 静乐县| 中宁县| 永昌县| 南阳市| 富裕县| 安福县| 盐池县| 昭通市| 宿迁市| 平凉市| 沂南县| 奉新县| 彭州市| 赤城县|