国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > Python > 正文

解決django前后端分離csrf驗證的問題

2020-02-16 01:03:52
字體:
來源:轉載
供稿:網(wǎng)友

第一種方式ensure_csrf_cookie

這種方方式使用ensure_csrf_cookie 裝飾器實現(xiàn),且前端頁面由瀏覽器發(fā)送視圖請求,在視圖中使用render渲染模板,響應給前端,此時這個渲染模板的視圖函數(shù)上要加上這個裝飾器

這種方式保證了模板返回時,前端接收到的響應中有csrftoken這個cookie,方法見代碼。

以上方法并沒有嚴格意義的前后分離,如果模板中有form表單,可以直接在模板中添加{% csrf_token %}。

第二種方式

前后完全分離,前端頁面直接通過獲取靜態(tài)文件得到,然后直接發(fā)送ajax請求,得到csrftoken,此時需要一個視圖函數(shù)來返回token值

def get_token(request): token = django.middleware.csrf.get_token(request) return JsonResponse({'token': token})

如此即可在瀏覽器將token值保存在cookie中,然后通過第一種方式中取得cookie的方法獲取cookie。

發(fā)送ajax請求

以上方式得到csrftoken后,需要將其添加到請求頭中,方法見代碼

function csrfSafeMethod(method) { // these HTTP methods do not require CSRF protection return (/^(GET|HEAD|OPTIONS|TRACE)$/.test(method));}// 給ajax請求設置請求頭x-csrftoken$.ajaxSetup({ beforeSend: function (xhr, settings) {  if (!csrfSafeMethod(settings.type) && !this.crossDomain) {   xhr.setRequestHeader("X-CSRFToken", csrftoken);  } }});

此時,csrf驗證不再成為阻礙

以上這篇解決django前后端分離csrf驗證的問題就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持武林站長站。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 于都县| 河北区| 吉安县| 泰宁县| 朝阳区| 宣恩县| 彩票| 黄浦区| 墨脱县| 昭苏县| 界首市| 龙岩市| 弋阳县| 巢湖市| 军事| 富宁县| 桓台县| 广河县| 衡东县| 大厂| 福鼎市| 无棣县| 哈尔滨市| 洛南县| 红桥区| 新宾| 陈巴尔虎旗| 马龙县| 内江市| 大方县| 军事| 曲阜市| 青州市| 新竹县| 遂宁市| 漾濞| 平安县| 河津市| 青浦区| 仪陇县| 白朗县|