【python3】Django解决跨域问题

django中处理跨域的步骤:

 

  • pip install django-cors-headers

  • 在INSTALLED_APPS中添加’corsheaders’,

  • 在MIDDLEWARE 的第一行添加’corsheaders.middleware.CorsMiddleware’,

  • 在settings中配置CORS_ORIGIN_ALLOW_ALL=True

 

实现位置:

 

INSTALLED_APPS = (

...

'corsheaders',   

...

)

MIDDLEWARE_CLASSES

= (

...   

'corsheaders.middleware.CorsMiddleware',

'django.middleware.common.CommonMiddleware',   

...

)

CORS_ORIGIN_ALLOW_ALL

= True  

### 如何在 Django 框架中实现资源共享 (CORS) #### 使用 `django-cors-headers` 库 为了使 Django 服务器能够处理来自不同源的请求,推荐使用 `django-cors-headers` 这一库来简化 CORS 的配置过程[^1]。 安装该库可以通过 pip 命令完成: ```bash pip install django-cors-headers ``` 接着,在项目的 settings.py 文件里添加 `'corsheaders'` 到已安装的应用列表中,并将其中间件加入到 MIDDLEWARE 配置项内。这一步骤确保了每次 HTTP 请求都会经过此中间件来进行必要的头部信息修改以支持 CORS[^2]。 ```python INSTALLED_APPS = [ ... 'corsheaders', ] MIDDLEWARE = [ 'corsheaders.middleware.CorsMiddleware', # 放在此处很重要 ..., ] ``` 对于白名单内的特定网站允许其发起站请求,则可以在同一文件中定义如下变量并指定相应的 URL 地址[^3]: ```python CORS_ORIGIN_WHITELIST = [ "https://example.com", "http://localhost:8080", # 如果本地开发环境中有前端应用运行于其他端口的话 ] ``` 如果希望开放给所有站点访问而不限定具体来源,可采用更宽松的方式通过设置 `CORS_ALLOW_ALL_ORIGINS=True` 来达成目的;不过出于安全考虑不建议生产环境中这样做除非确实必要[^4]。 另外一种方式是在视图函数内部手动设置响应头中的 Access-Control-Allow-Origin 字段指向预期客户端所在的地址,这种方式适用于某些特殊场景下的细粒度控制需求。 ```python from django.http import HttpResponse class PublishView(APIView): def get(self, request, *args, **kwargs): response = HttpResponse('Response content here') response['Access-Control-Allow-Origin'] = '*' return response ``` 以上就是几种常见的针对 Django 实现 CORS 资源共享的方法介绍。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值