python bottle框架跨域,使用*星号跨域无效

4 篇文章 0 订阅
4 篇文章 0 订阅

对于浏览器跨域尽量不使用*号,不论是否安全,跨域可能是依然无效。

最重要的是要能回复浏览器的OPTIONS预请求。

使用@hook('after_request')+@hook('before_request')

每个接口使用@route('/xxxxx',method=("POST","OPTIONS"))

在尝试 before_request的时候 发现效果不大好 会直接因为请求不使用 OPTIONS方式而出现错误,也没研究这么多了。直接为请求增加预请求方式即可。可以单独为接口判断 如果是预请求 就直接返回空即可

我这里要求没这么高,具体实现如下

# 调用打印
@route('/Printer',method=("POST","OPTIONS"))
def Printer():
    try:
        data = request.json
        htmlStr=data["htmlStr"]
        printType=data["printType"]
        printSettings=data["printSettings"]
        return printer(htmlStr,printType,printSettings)
    except Exception as err:
        
        return returnData(None,-1,str(err))

@hook('after_request')
def enable_cors():
    response.headers['Access-Control-Allow-Origin'] = request.headers.get("Origin")
    response.headers['Access-Control-Allow-Methods'] = 'GET,PUT,POST,DELETE,PATCH,HEAD,CONNECT,OPTIONS,TRACE'
    response.headers['Access-Control-Allow-Headers'] = 'Origin,Content-Type,Accept,User-Agent,Cookie,Authorization,X-Auth-Token,X-Requested-With'
    response.headers['Access-Control-Allow-Credentials'] = "true"
 
@hook('before_request')
def validate():
    REQUEST_METHOD = request.environ.get('REQUEST_METHOD')

    HTTP_ACCESS_CONTROL_REQUEST_METHOD = request.environ.get('HTTP_ACCESS_CONTROL_REQUEST_METHOD')
    if REQUEST_METHOD == 'OPTIONS' and HTTP_ACCESS_CONTROL_REQUEST_METHOD:
        request.environ['REQUEST_METHOD'] = HTTP_ACCESS_CONTROL_REQUEST_METHOD

这里要注意 Access-Control-Allow-Headers

要么自己维护,要么获取前端携带的字段 自己拼接所有前端携带字段使用,都可以。

使用*星号,我这边没成功,反正也不推荐使用*星号!

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值