首页 > 其他 > 详细

前端报被CORS策略阻止,Django开启跨域解决

时间:2020-07-26 19:25:52      阅读:139      评论:0      收藏:0      [点我收藏+]

一、问题描述

技术分享图片

 

 二、解决方法

1.安装django-cors-headers

pip install -i https://pypi.douban.com/simple django-cors-headers

2.将corsheaders添加到settings.py文件的INSTALLED_APPS中,尽量放在前面

INSTALLED_APPS = [
    corsheaders,
    django.contrib.admin,
    django.contrib.auth,
    django.contrib.contenttypes,
    django.contrib.sessions,
    django.contrib.messages,
    django.contrib.staticfiles,
    rest_framework,
    drf_yasg
]

3.添加中间件

需要添加在CommonMiddleware中间件之前

MIDDLEWARE = [
    django.middleware.security.SecurityMiddleware,
    django.contrib.sessions.middleware.SessionMiddleware,
    corsheaders.middleware.CorsMiddleware,
    django.middleware.common.CommonMiddleware,
    django.middleware.csrf.CsrfViewMiddleware,
    django.contrib.auth.middleware.AuthenticationMiddleware,
    django.contrib.messages.middleware.MessageMiddleware,
    django.middleware.clickjacking.XFrameOptionsMiddleware,
]

4.添加白名单

# CORS_ORIGIN_ALLOW_ALL为True,指定所有域名(ip)都可以访问后端接口,默认为False
CORS_ORIGIN_ALLOW_ALL = True

也可以通过添加白名单的方式

# CORS_ORIGIN_WHITELIST指定能够访问后端接口的ip或域名列表
CORS_ORIGIN_WHITELIST = [
    http://127.0.0.1:8080,
    http://localhost:8080,
    http://192.168.6.23:8080
]

5.允许跨域时携带Cookie

# CORS_ALLOW_CREDENTIALS允许跨域时携带Cookie,默认为False
CORS_ALLOW_CREDENTIALS = True

6.验证结果

技术分享图片

前端报被CORS策略阻止,Django开启跨域解决

原文:https://www.cnblogs.com/xiaogongjin/p/13380440.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!