django rest framework 使用 router 注冊(cè)u(píng)rl時(shí),訪問(wèn)接口 包302錯(cuò)誤 可能是因?yàn)檎?qǐng)求url 寫(xiě)法有問(wèn)題,
如請(qǐng)求 /api/login/ 報(bào)302 ,需要去掉后面的反斜杠,正確寫(xiě)法 /api/login 請(qǐng)求跨域:
跨域:
簡(jiǎn)單來(lái)說(shuō)就是 A 網(wǎng)站的 javascript 代碼試圖訪問(wèn) B 網(wǎng)站,包括提交內(nèi)容和獲取內(nèi)容。這顯然是不安全的。為此,瀏覽器的鼻祖:網(wǎng)景(Netscape)公司提出了優(yōu)秀的解決方案:著名的瀏覽器同源策略?,F(xiàn)在所有支持JavaScript的瀏覽器都會(huì)使用這個(gè)策略。
同源:
域名、協(xié)議、端口均相同的網(wǎng)站即為同源。
流程:
當(dāng)一個(gè)瀏覽器的兩個(gè)Tab頁(yè)分別打開(kāi)百度和谷歌頁(yè)面時(shí),百度發(fā)起一個(gè)腳本執(zhí)行,此時(shí)瀏覽器會(huì)檢查該腳本屬于哪個(gè)頁(yè)面。即檢查是否同源。只有和百度同源的腳本才會(huì)被執(zhí)行。若非同源,在請(qǐng)求數(shù)據(jù)時(shí),瀏覽器會(huì)在控制臺(tái)報(bào)一個(gè)異常。提示拒絕訪問(wèn)。
解決方法:
安裝django-cors-headers
pip install django-cors-headers
settings.py配置
INSTALLED_APPS = [ ... "corsheaders",...] MIDDLEWARE_CLASSES = ( ..."corsheaders.middleware.CorsMiddleware","django.middleware.common.CommonMiddleware", # 注意順序...)# 跨域增加忽略CORS_ALLOW_CREDENTIALS = TrueCORS_ORIGIN_ALLOW_ALL = TrueCORS_ORIGIN_WHITELIST = ( "*") CORS_ALLOW_METHODS = ( "DELETE", "GET", "OPTIONS", "PATCH", "POST", "PUT", "VIEW",) CORS_ALLOW_HEADERS = ( "XMLHttpRequest", "X_FILENAME", "accept-encoding", "authorization", "content-type", "dnt", "origin", "user-agent", "x-csrftoken", "x-requested-with",)
解決
通過(guò)以上配置,即可完美解決django跨域請(qǐng)求處理。
需要注意的就是cors - headers的中間件CorsMiddleware在注冊(cè)時(shí)必須放在django - common中間件的前一個(gè)。
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持武林站長(zhǎng)站。
新聞熱點(diǎn)
疑難解答
圖片精選