解決django前后端分離csrf驗證的問題
第一種方式ensure_csrf_cookie
這種方方式使用ensure_csrf_cookie 裝飾器實現(xiàn),且前端頁面由瀏覽器發(fā)送視圖請求,在視圖中使用render渲染模板,響應給前端,此時這個渲染模板的視圖函數(shù)上要加上這個裝飾器
這種方式保證了模板返回時,前端接收到的響應中有csrftoken這個cookie,方法見代碼。
以上方法并沒有嚴格意義的前后分離,如果模板中有form表單,可以直接在模板中添加{% csrf_token %}。
第二種方式
前后完全分離,前端頁面直接通過獲取靜態(tài)文件得到,然后直接發(fā)送ajax請求,得到csrftoken,此時需要一個視圖函數(shù)來返回token值
def get_token(request): token = django.middleware.csrf.get_token(request) return JsonResponse({'token': token})
如此即可在瀏覽器將token值保存在cookie中,然后通過第一種方式中取得cookie的方法獲取cookie。
發(fā)送ajax請求
以上方式得到csrftoken后,需要將其添加到請求頭中,方法見代碼
function csrfSafeMethod(method) { // these HTTP methods do not require CSRF protection return (/^(GET|HEAD|OPTIONS|TRACE)$/.test(method)); } // 給ajax請求設置請求頭x-csrftoken $.ajaxSetup({ beforeSend: function (xhr, settings) { if (!csrfSafeMethod(settings.type) && !this.crossDomain) { xhr.setRequestHeader("X-CSRFToken", csrftoken); } } });
此時,csrf驗證不再成為阻礙
以上這篇解決django前后端分離csrf驗證的問題就是小編分享給大家的全部內(nèi)容了,希望能給大家一個參考,也希望大家多多支持腳本之家。
- Django中ajax發(fā)送post請求 報403錯誤CSRF驗證失敗解決方案
- django通過ajax發(fā)起請求返回JSON格式數(shù)據(jù)的方法
- Django框架如何使用ajax的post方法
- django+js+ajax實現(xiàn)刷新頁面的方法
- Django中使用jquery的ajax進行數(shù)據(jù)交互的實例代碼
- 詳解Django解決ajax跨域訪問問題
- django 通過ajax完成郵箱用戶注冊、激活賬號的方法
- Django 使用Ajax進行前后臺交互的示例講解
- Django+Ajax+jQuery實現(xiàn)網(wǎng)頁動態(tài)更新的實例
- Django csrf 驗證問題的實現(xiàn)
- 關于django 1.10 CSRF驗證失敗的解決方法
- django框架中ajax的使用及避開CSRF 驗證的方式詳解
相關文章
python神經(jīng)網(wǎng)絡MobileNetV2模型的復現(xiàn)詳解
這篇文章主要為大家介紹了python神經(jīng)網(wǎng)絡MobileNetV2模型的復現(xiàn)詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪2022-05-05Django?+?Taro?前后端分離項目實現(xiàn)企業(yè)微信登錄功能
這篇文章主要介紹了Django?+?Taro?前后端分離項目實現(xiàn)企業(yè)微信登錄功能,本文記錄一下企業(yè)微信登錄的流程,結(jié)合示例代碼給大家分享實現(xiàn)思路,需要的朋友可以參考下2022-04-04在tensorflow中實現(xiàn)去除不足一個batch的數(shù)據(jù)
今天小編就為大家分享一篇在tensorflow中實現(xiàn)去除不足一個batch的數(shù)據(jù),具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2020-01-01解決Jupyter NoteBook輸出的圖表太小看不清問題
這篇文章主要介紹了解決Jupyter NoteBook輸出的圖表太小看不清問題,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2020-04-04