django与vue前后端分离csrf跨域问题

1.安装django-cors-headers:

pip install django-cors-headers

2.在settings.py中启用django.middleware.csrf.CsrfViewMiddleware中间件:

MIDDLEWARE = [

 ...

 'corsheaders.middleware.CorsMiddleware',

    'django.middleware.common.CommonMiddleware', # 注意顺序

 ....

]

 

3.跨域增加忽略
CORS_ALLOW_CREDENTIALS = True
CORS_ORIGIN_ALLOW_ALL = True
CORS_ORIGIN_WHITELIST = (
    '*'
)

CORS_ALLOW_METHODS = (
    'DELETE',
    'GET',
    'OPTIONS',
    'PATCH',
    'POST',
    'PUT',
    'VIEW',
)

CORS_ALLOW_HEADERS = (
    'XMLHttpRequest',
    'X_FILENAME',
    'accept-encoding',
    'authorization',
    'content-type',
    'dnt',
    'origin',
    'user-agent',
    'x-csrftoken',
    'x-requested-with',
    'Pragma',
)

4.使用get_token(request)获取csrftoken返回给前端(前端第一次访问要用GET方法请求):

import json
from django.middleware.csrf import get_token 
def search(request):
  result = {'Succeed':True,'Data':get_token(request)}
  return HttpResponse(json.dumps(result,ensure_ascii=False),content_type="application/json,charset=utf-8")

5.前端请求配置,这里使用的axios:

const service = axios.create({

baseURL: process.env.BASE_API, // api的base_url

//这三个是重点

xsrfCookieName: 'csrftoken',

xsrfHeaderName: 'X-CSRFToken',

withCredentials: true,

})

// request拦截器设置请求头

service.interceptors.request.use(config => {

let regex = /.*csrftoken=([^;.]*).*$/; // 用于从cookie中匹配 csrftoken值

config.headers['X-CSRFToken'] = document.cookie.match(regex) === null ? null : document.cookie.match(regex)[1];

//注:这里的cookie里的csrftoken是第一次GET请求里返回并保存到cookie里的

// config.headers['Content-Type'] = 'application/x-www-fromurlencodeed'

// config.headers['Access-Control-Allow-Credentials']=true

return config

}, error => {

console.log(error)

Promise.reject(error)

})

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值