首页 » SEO优化 » sessions跨域php技巧_Django前后端分离跨域请求问题

sessions跨域php技巧_Django前后端分离跨域请求问题

访客 2024-12-13 0

扫一扫用手机浏览

文章目录 [+]

  但是大多数站点将须要利用Django供应的跨站点要求假造保护。
CORS和CSRF是分开的,并且Django无法利用您的CORS配置免除网站Referer对安全要求所做的检讨。
做到这一点的方法是利用其CSRF_TRUSTED_ORIGINS设置。

sessions跨域php技巧_Django前后端分离跨域请求问题

3、CSRF整合

#1、CSRF_TRUSTED_ORIGINS 设置CORS_ORIGIN_WHITELIST = [ ' http://read.only.com ', ' http://change.allowed.com ',] #不须要CORS_ORIGIN_ALLOW_ALL=True的设置CSRF_TRUSTED_ORIGINS = [ ' change.allowed.com ',]#2、中间件设置#启用此功能在django.middleware.csrf.CsrfViewMiddleware后,还应添加#corsheaders.middleware.CorsPostCsrfMiddlewareMIDDLEWARE_CLASSES = [ ... ' corsheaders.middleware.CorsMiddleware ', ... ' django.middleware.csrf.CsrfViewMiddleware ', 'corsheaders.middleware.CorsPostCsrfMiddleware ', ... ]

sessions跨域php技巧_Django前后端分离跨域请求问题
(图片来自网络侵删)

相关文章

列举私有属性php技巧_Java进阶_列举 enum

但是一个类究竟创建多少个工具,并且工具代表的值我们是无法限定的以是,如果开拓中须要一组值,须要的数据是明确的,就可以利用列举2 列...

SEO优化 2024-12-15 阅读0 评论0