91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何解決Django+vue跨域問題

發布時間:2021-08-02 14:15:30 來源:億速云 閱讀:262 作者:小新 欄目:web開發

小編給大家分享一下如何解決Django+vue跨域問題,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

跨域

由于開發模式為前后端分離式開發,故而通常情況下,前端和后端可能運行不同的ip或者port下,導致出現跨域問題,故而單獨說明

什么是跨域

跨域是指一個域下的文檔或腳本試圖去請求另一個域下的資源,這里跨域是廣義的。

其實我們通常所說的跨域是狹義的,是由瀏覽器同源策略限制的一類請求場景。

什么是同源策略?

同源策略/SOP(Same origin policy)是一種約定,由Netscape公司1995年引入瀏覽器,它是瀏覽器最核心也最基本的安全功能,如果缺少了同源策略,瀏覽器很容易受到XSS、CSFR等攻擊。所謂同源是指"協議+域名+端口"三者相同,即便兩個不同的域名指向同一個ip地址,也非同源。

同源策略限制以下幾種行為:

  1. Cookie、LocalStorage 和 IndexDB 無法讀取

  2. DOM 和 Js對象無法獲得

  3. AJAX 請求不能發送

跨域錯誤瀏覽器會在控制臺中出現如下錯誤:

報錯信息如下:

Access to XMLHttpRequest at ' http://127.0.0.1 :8000/api/test/' from origin ' http://127.0.0.1 :3000' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.

翻譯過來即是:從源地址 http://127.0.0.1 :3000 發起的到 http://127.0.0.1 :8000/api/test/ 的XMLHttpRequest訪問違反了同源策略:因為在請求頭中沒有Access-Control-Allow-Origin的值

前端解決跨域

參考博客 

既然跨域是因為不同源,那我同源不就完事兒了,但是后端請求地址不可能改變,所以可以在前端和后端的中間加一層代理,前端通過代理訪問后端。

在Vue-cli工具中已經提供了代理的功能,只需要配置即可。

在根目錄下的config/index.js文件中有如下配置項:

proxyTable: {
   '/': { 
    target: 'http://127.0.0.1:8000/',
    changeOrigin: true,
    pathRewrite: {
     '^/api': ''
    }
   }
  },
  1. '/'表示以'/'(即所有的路徑)開頭的路徑均需要代理,

  2. target:代理的目標服務器地址(即后端服務器地址)為 ' http://127.0.0.1 :8000/',

  3. changeOrigin,為修改源:修改請求中的源地址

  4. pathReWrite:URL路徑重寫,對于以'/api'開頭的路徑將'/api'替換為''

后端解決跨域

參考博客 

后端出于安全考慮,也會對于跨域有限制,解決方法如下:

安裝django-cors-headers

$ pip install django-cors-headers

配置settings.py文件

INSTALLED_APPS = [
  ...
  'corsheaders',
  ...
 ] 

MIDDLEWARE_CLASSES = (
  ...
  'corsheaders.middleware.CorsMiddleware',
  'django.middleware.common.CommonMiddleware', # 注意順序
  ...
)
#跨域增加忽略
CORS_ALLOW_CREDENTIALS = True
CORS_ORIGIN_ALLOW_ALL = True
CORS_ORIGIN_WHITELIST = (
  '*'
)

CORS_ALLOW_METHODS = (
  'DELETE',
  'GET',
  'OPTIONS',
  'PATCH',
  'POST',
  'PUT',
  'VIEW',
)

CORS_ALLOW_HEADERS = (
  'XMLHttpRequest',
  'X_FILENAME',
  'accept-encoding',
  'authorization',
  'content-type',
  'dnt',
  'origin',
  'user-agent',
  'x-csrftoken',
  'x-requested-with',
  'Pragma',
)

以上是“如何解決Django+vue跨域問題”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

抚州市| 拉孜县| 深州市| 呼玛县| 杭锦旗| 舞钢市| 新建县| 石泉县| 旬阳县| 新龙县| 金乡县| 麻江县| 涡阳县| 成安县| 定结县| 昌宁县| 广德县| 民乐县| 抚州市| 得荣县| 辽源市| 清新县| 准格尔旗| 天柱县| 洪洞县| 泌阳县| 香格里拉县| 扶沟县| 茂名市| 织金县| 长宁县| 阿克苏市| 镶黄旗| 逊克县| 十堰市| 策勒县| 黑龙江省| 资源县| 若尔盖县| 射洪县| 仙居县|