django rest framework 使用 router 注冊url時,訪問接口 包302錯誤 可能是因為請求url 寫法有問題,
如請求 /api/login/ 報302 ,需要去掉后面的反斜杠,正確寫法 /api/login 請求跨域:
跨域:
簡單來說就是 A 網站的 javascript 代碼試圖訪問 B 網站,包括提交內容和獲取內容。這顯然是不安全的。為此,瀏覽器的鼻祖:網景(Netscape)公司提出了優秀的解決方案:著名的瀏覽器同源策略。現在所有支持JavaScript的瀏覽器都會使用這個策略。
同源:
域名、協議、端口均相同的網站即為同源。
流程:
當一個瀏覽器的兩個Tab頁分別打開百度和谷歌頁面時,百度發起一個腳本執行,此時瀏覽器會檢查該腳本屬于哪個頁面。即檢查是否同源。只有和百度同源的腳本才會被執行。若非同源,在請求數據時,瀏覽器會在控制臺報一個異常。提示拒絕訪問。
解決方法:
安裝django-cors-headers
pip install django-cors-headers
settings.py配置
INSTALLED_APPS = [ ... "corsheaders",...] MIDDLEWARE_CLASSES = ( ..."corsheaders.middleware.CorsMiddleware","django.middleware.common.CommonMiddleware", # 注意順序...)# 跨域增加忽略CORS_ALLOW_CREDENTIALS = TrueCORS_ORIGIN_ALLOW_ALL = TrueCORS_ORIGIN_WHITELIST = ( "*") CORS_ALLOW_METHODS = ( "DELETE", "GET", "OPTIONS", "PATCH", "POST", "PUT", "VIEW",) CORS_ALLOW_HEADERS = ( "XMLHttpRequest", "X_FILENAME", "accept-encoding", "authorization", "content-type", "dnt", "origin", "user-agent", "x-csrftoken", "x-requested-with",)
解決
通過以上配置,即可完美解決django跨域請求處理。
需要注意的就是cors - headers的中間件CorsMiddleware在注冊時必須放在django - common中間件的前一個。
以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持武林站長站。
新聞熱點
疑難解答