如何解决使用vue-resource在Django后端POST数据时遇到的CSRF保护问题?

更新于
2026-09-26 18:20:00
1阅读来源:SEO资源
  • 内容介绍
  • 文章标签
  • 相关推荐

本文共计329个文字,预计阅读时间需要2分钟。

如何解决使用vue-resource在Django后端POST数据时遇到的CSRF保护问题?

公司最近用Vue编写前端,遇到了使用vue-resource进行POST数据请求的一些问题,现在记录如下:

使用vue-resource的post方法发送数据:this.$http.post('/someUrl', data, [options]).then(function(response) { // 响应成功回调}, function(response) { // 响应错误回调});

公司最近用vue写前端,用vue-resource遇到的一些问题,现在记录下来。

vue-resource post数据

this.$stackoverflow.com/a/26639895

这是一个django的跨域访问问题。

django,会对合法的跨域访问做这样的检验,cookies里面存储的'csrftoken',和post的header里面的字段”X-CSRFToken'作比较,只有两者匹配,才能通过跨域检验。否则会返回这个错误:CSRF Failed: CSRF token missing or incorrect

解决方法

由上面的分析可以得出,只要在POST请求的header添加一个字段'X-CSRFToken',这个字段和cookie里面的‘csrftoken'一样就好了。

阅读全文

本文共计329个文字,预计阅读时间需要2分钟。

如何解决使用vue-resource在Django后端POST数据时遇到的CSRF保护问题?

公司最近用Vue编写前端,遇到了使用vue-resource进行POST数据请求的一些问题,现在记录如下:

使用vue-resource的post方法发送数据:this.$http.post('/someUrl', data, [options]).then(function(response) { // 响应成功回调}, function(response) { // 响应错误回调});

公司最近用vue写前端,用vue-resource遇到的一些问题,现在记录下来。

vue-resource post数据

this.$stackoverflow.com/a/26639895

这是一个django的跨域访问问题。

django,会对合法的跨域访问做这样的检验,cookies里面存储的'csrftoken',和post的header里面的字段”X-CSRFToken'作比较,只有两者匹配,才能通过跨域检验。否则会返回这个错误:CSRF Failed: CSRF token missing or incorrect

解决方法

由上面的分析可以得出,只要在POST请求的header添加一个字段'X-CSRFToken',这个字段和cookie里面的‘csrftoken'一样就好了。

阅读全文