+关注
已关注

分类  

暂无分类

标签  

暂无标签

日期归档  

2019-08(47)

2019-09(90)

2019-10(13)

2019-11(9)

2019-12(19)

Django之跨域-CORS策略阻止解决方法

发布于2020-08-01 01:17     阅读(522)     评论(0)     点赞(28)     收藏(0)


一、问题描述

前端请求时由于ip不一致或者端口不一致,会出现请求被阻止的情况,如下图:
在这里插入图片描述

二、解决方法

1.安装django-cors-headers

pip install -i https://pypi.douban.com/simple django-cors-headers

2.将corsheaders添加到全局配置文件的INSTALLED_APPS中,尽量放在前面

INSTALLED_APPS = [
    'corsheaders',
    'django.contrib.admin',
    'django.contrib.auth',
    'django.contrib.contenttypes',
    'django.contrib.sessions',
    'django.contrib.messages',
    'django.contrib.staticfiles',
    'rest_framework',
    'django_filters',
    'drf_yasg',
]

3.添加中间件:‘corsheaders.middleware.CorsMiddleware’
需要添加在CommonMiddleware中间件前面(必须)

MIDDLEWARE = [
    'django.middleware.security.SecurityMiddleware',
    'django.contrib.sessions.middleware.SessionMiddleware',
    'corsheaders.middleware.CorsMiddleware',
    'django.middleware.common.CommonMiddleware',
    'django.middleware.csrf.CsrfViewMiddleware',
    'django.contrib.auth.middleware.AuthenticationMiddleware',
    'django.contrib.messages.middleware.MessageMiddleware',
    'django.middleware.clickjacking.XFrameOptionsMiddleware',
]

4.添加白名单

# CORS_ORIGIN_ALLOW_ALL为True, 指定所有域名(ip)都可以访问后端接口, 默认为False
CORS_ORIGIN_ALLOW_ALL = True

也可以通过白名单列表添加指定的ip或域名

# CORS_ORIGIN_WHITELIST指定能够访问后端接口的ip或域名列表
CORS_ORIGIN_WHITELIST = [
    'http://127.0.0.1:8080',
    'http://localhost:8080'
]

5.允许跨域时携带Cookie

# CORS_ALLOW_CREDENTIALS允许跨域时携带Cookie,默认为False
CORS_ALLOW_CREDENTIALS = True

6.验证结果
在这里插入图片描述

原文链接:https://blog.csdn.net/weixin_47454485/article/details/107655087



所属网站分类: 技术文章 > 博客

作者:dfh8374

链接: https://www.pythonheidong.com/blog/article/467799/

来源: python黑洞网

任何形式的转载都请注明出处,如有侵权 一经发现 必将追究其法律责任

28 0
收藏该文
已收藏

评论内容:(最多支持255个字符)