django-cors-headers配置项详解

本文详细介绍了用于处理跨域请求的Django应用django-cors-headers,包括安装步骤和关键配置项如CORS_ORIGIN_WHITELIST、CORS_ALLOW_METHODS等。同时,讨论了与CSRF保护的整合,以及如何处理会话cookie的跨域问题。
摘要由CSDN通过智能技术生成

django-cors-headers处理跨域请求,一个为响应添加跨源资源共享(CORS)头的Django应用。这允许从其他源向Django应用程序发出浏览器内请求。

来源github: django-cors-headers

安装

pip install django-cors-headers

配置settings.py

INSTALLED_APPS = [
    ...
    'corsheaders',
    ...
]

MIDDLEWARE = [
    'corsheaders.middleware.CorsMiddleware',	# 放最前面
    ...
]

  1. CORS_ORIGIN_ALLOW_ALL: 添加允许执行跨站点请求的主机
# 如果为True,则将不使用白名单,并且将接受所有来源。默认为False
CORS_ORIGIN_ALLOW_ALL = True	
  1. CORS_ORIGIN_WHITELIST: 授权进行跨站点HTTP请求的来源列表。默认为[]
CORS_ORIGIN_WHITELIST 
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值