微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

CORS 跨域

CORS跨域请求

CORS即Cross Origin Resource Sharing 跨域资源共享,

那么跨域请求还分为两种,一种叫简单请求,一种是复杂请求~~

简单请求

HTTP方法是下列方法之一

  HEAD, GET,POST

HTTP头信息不超出以下几种字段

  Accept, Accept-Language, Content-Language, Last-event-id

  Content-Type只能是下列类型中的一个

    application/x-www-from-urlencoded

    multipart/form-data

    text/plain

任何一个不满足上述要求的请求,即会被认为是复杂请求~~

复杂请求会先发出一个预请求,我们也叫预检,OPTIONS请求~~

浏览器的同源策略

跨域是因为浏览器的同源策略导致的,也就是说浏览器会阻止非同源的请求~

那什么是非同源呢~~即域名不同,端口不同都属于非同源的~~~

浏览器只阻止表单以及ajax请求,并不会阻止src请求,所以我们的cnd,图片等src请求都可以发~~

解决跨域

JSONP

jsonp的实现原理是根据浏览器不阻止src请求入手~来实现的~~

display: none;" onclick="cnblogs_code_hide('e7388372-95b8-425d-9021-1c3bcf7963c0',event)" src="/res/2019/02-14/22/405b18b4b6584ae338e0f6ecaf736533.gif" alt="">
</span><span style="color: #0000ff;"&gt;def</span><span style="color: #000000;"&gt; get(self,request): callback </span>= request.query_p<a href="/tag/ara/" target="_blank" class="keywords">ara</a>ms.get(<span style="color: #800000;"&gt;"</span><span style="color: #800000;"&gt;callback</span><span style="color: #800000;"&gt;"</span>,<span style="color: #800000;"&gt;""</span><span style="color: #000000;"&gt;) ret </span>= callback + <span style="color: #800000;"&gt;"</span><span style="color: #800000;"&gt;(</span><span style="color: #800000;"&gt;"</span> + <span style="color: #800000;"&gt;"</span><span style="color: #800000;"&gt;'success'</span><span style="color: #800000;"&gt;"</span> + <span style="color: #800000;"&gt;"</span><span style="color: #800000;"&gt;)</span><span style="color: #800000;"&gt;"</span> <span style="color: #0000ff;"&gt;return</span> HttpResponse(ret)</pre>
代码
display: none;" onclick="cnblogs_code_hide('ec6c781c-90b1-47b3-9c31-cd9bcdc11109',event)" src="/res/2019/02-14/22/405b18b4b6584ae338e0f6ecaf736533.gif" alt="">
代码

JsonP解决跨域只能发送get请求,并且实现起来需要前后端交互比较多。

添加响应头

display: none;" onclick="cnblogs_code_hide('c11d8c05-3bd2-4b33-827e-c4ca773f98ac',event)" src="/res/2019/02-14/22/405b18b4b6584ae338e0f6ecaf736533.gif" alt="">
django.utils.deprecation <span style="color: #0000ff;">class<span style="color: #000000;"> MyCors(MiddlewareMixin):
<span style="color: #0000ff;">def<span style="color: #000000;"> process_response(self,request,response):
response[<span style="color: #800000;">"<span style="color: #800000;">Access-Control-Allow-Origin<span style="color: #800000;">"] = <span style="color: #800000;">"<span style="color: #800000;">*<span style="color: #800000;">"
<span style="color: #0000ff;">if request.method == <span style="color: #800000;">"<span style="color: #800000;">OPTIONS<span style="color: #800000;">"<span style="color: #000000;">:
<span style="color: #008000;">#<span style="color: #008000;"> 证明它是复杂请求先发预检
response[<span style="color: #800000;">"<span style="color: #800000;">Access-Control-Allow-Headers<span style="color: #800000;">"] = <span style="color: #800000;">"<span style="color: #800000;">Content-Type<span style="color: #800000;">"<span style="color: #000000;">
response[<span style="color: #800000;">"<span style="color: #800000;">Access-Control-Allow-Methods<span style="color: #800000;">"] = <span style="color: #800000;">"<span style="color: #800000;">DELETE,PUT,POST<span style="color: #800000;">"
<span style="color: #0000ff;">return response

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐