Django+vue跨域問題解決的詳細(xì)步驟
跨域
由于開發(fā)模式為前后端分離式開發(fā),故而通常情況下,前端和后端可能運(yùn)行不同的ip或者port下,導(dǎo)致出現(xiàn)跨域問題,故而單獨(dú)說(shuō)明
什么是跨域
跨域是指一個(gè)域下的文檔或腳本試圖去請(qǐng)求另一個(gè)域下的資源,這里跨域是廣義的。
其實(shí)我們通常所說(shuō)的跨域是狹義的,是由瀏覽器同源策略限制的一類請(qǐng)求場(chǎng)景。
什么是同源策略?
同源策略/SOP(Same origin policy)是一種約定,由Netscape公司1995年引入瀏覽器,它是瀏覽器最核心也最基本的安全功能,如果缺少了同源策略,瀏覽器很容易受到XSS、CSFR等攻擊。所謂同源是指"協(xié)議+域名+端口"三者相同,即便兩個(gè)不同的域名指向同一個(gè)ip地址,也非同源。
同源策略限制以下幾種行為:
- Cookie、LocalStorage 和 IndexDB 無(wú)法讀取
- DOM 和 Js對(duì)象無(wú)法獲得
- AJAX 請(qǐng)求不能發(fā)送
跨域錯(cuò)誤瀏覽器會(huì)在控制臺(tái)中出現(xiàn)如下錯(cuò)誤:
報(bào)錯(cuò)信息如下:
Access to XMLHttpRequest at ' http://127.0.0.1 :8000/api/test/' from origin ' http://127.0.0.1 :3000' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
翻譯過(guò)來(lái)即是:從源地址 http://127.0.0.1 :3000 發(fā)起的到 http://127.0.0.1 :8000/api/test/ 的XMLHttpRequest訪問違反了同源策略:因?yàn)樵谡?qǐng)求頭中沒有Access-Control-Allow-Origin的值
前端解決跨域
既然跨域是因?yàn)椴煌?,那我同源不就完事兒了,但是后端?qǐng)求地址不可能改變,所以可以在前端和后端的中間加一層代理,前端通過(guò)代理訪問后端。
在Vue-cli工具中已經(jīng)提供了代理的功能,只需要配置即可。
在根目錄下的config/index.js文件中有如下配置項(xiàng):
proxyTable: {
'/': {
target: 'http://127.0.0.1:8000/',
changeOrigin: true,
pathRewrite: {
'^/api': ''
}
}
},
- '/'表示以'/'(即所有的路徑)開頭的路徑均需要代理,
- target:代理的目標(biāo)服務(wù)器地址(即后端服務(wù)器地址)為 ' http://127.0.0.1 :8000/',
- changeOrigin,為修改源:修改請(qǐng)求中的源地址
- pathReWrite:URL路徑重寫,對(duì)于以'/api'開頭的路徑將'/api'替換為''
后端解決跨域
后端出于安全考慮,也會(huì)對(duì)于跨域有限制,解決方法如下:
安裝django-cors-headers
$ pip install django-cors-headers
配置settings.py文件
INSTALLED_APPS = [ ... 'corsheaders', ... ] MIDDLEWARE_CLASSES = ( ... 'corsheaders.middleware.CorsMiddleware', 'django.middleware.common.CommonMiddleware', # 注意順序 ... ) #跨域增加忽略 CORS_ALLOW_CREDENTIALS = True CORS_ORIGIN_ALLOW_ALL = True CORS_ORIGIN_WHITELIST = ( '*' ) CORS_ALLOW_METHODS = ( 'DELETE', 'GET', 'OPTIONS', 'PATCH', 'POST', 'PUT', 'VIEW', ) CORS_ALLOW_HEADERS = ( 'XMLHttpRequest', 'X_FILENAME', 'accept-encoding', 'authorization', 'content-type', 'dnt', 'origin', 'user-agent', 'x-csrftoken', 'x-requested-with', 'Pragma', )
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
vue項(xiàng)目如何實(shí)現(xiàn)ip和localhost同時(shí)訪問
這篇文章主要介紹了vue項(xiàng)目如何實(shí)現(xiàn)ip和localhost同時(shí)訪問,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2022-10-10
在Vue中獲取自定義屬性方法:data-id的實(shí)例
這篇文章主要介紹了在Vue中獲取自定義屬性方法:data-id的實(shí)例,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2020-09-09
Vue自定義指令實(shí)現(xiàn)對(duì)數(shù)字進(jìn)行千分位分隔
對(duì)數(shù)字進(jìn)行千分位分隔后展示應(yīng)該是大部分同學(xué)都做過(guò)的功能了吧,常規(guī)的做法通常是編寫一個(gè)工具函數(shù)來(lái)對(duì)數(shù)據(jù)進(jìn)行轉(zhuǎn)換,那么我們可不可以通過(guò)vue指令來(lái)實(shí)現(xiàn)這一功能呢,下面我們就來(lái)探索一下呢2024-02-02
vue element upload實(shí)現(xiàn)圖片本地預(yù)覽
這篇文章主要為大家詳細(xì)介紹了vue element upload實(shí)現(xiàn)圖片本地預(yù)覽,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2019-08-08
Vue+Video.js實(shí)現(xiàn)視頻抽幀并返回抽幀圖片Base64
這篇文章主要為大家詳細(xì)介紹了Vue如何利用Video.js實(shí)現(xiàn)視頻抽幀并返回抽幀圖片Base64,文中的示例代碼講解詳細(xì),感興趣的小伙伴可以了解下2024-01-01
vue中使用mixins/extends傳入?yún)?shù)的方式
這篇文章主要介紹了vue中使用mixins/extends傳入?yún)?shù)的方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2022-05-05

