如何解决使用vue-resource在Django后端POST数据时遇到的CSRF保护问题?
- 内容介绍
- 文章标签
- 相关推荐
本文共计329个文字,预计阅读时间需要2分钟。
公司最近用Vue编写前端,遇到了使用vue-resource进行POST数据请求的一些问题,现在记录如下:
使用vue-resource的post方法发送数据:this.$http.post('/someUrl', data, [options]).then(function(response) { // 响应成功回调}, function(response) { // 响应错误回调});
公司最近用vue写前端,用vue-resource遇到的一些问题,现在记录下来。
vue-resource post数据
this.$stackoverflow.com/a/26639895
这是一个django的跨域访问问题。
django,会对合法的跨域访问做这样的检验,cookies里面存储的'csrftoken',和post的header里面的字段”X-CSRFToken'作比较,只有两者匹配,才能通过跨域检验。否则会返回这个错误:CSRF Failed: CSRF token missing or incorrect
解决方法
由上面的分析可以得出,只要在POST请求的header添加一个字段'X-CSRFToken',这个字段和cookie里面的‘csrftoken'一样就好了。
本文共计329个文字,预计阅读时间需要2分钟。
公司最近用Vue编写前端,遇到了使用vue-resource进行POST数据请求的一些问题,现在记录如下:
使用vue-resource的post方法发送数据:this.$http.post('/someUrl', data, [options]).then(function(response) { // 响应成功回调}, function(response) { // 响应错误回调});
公司最近用vue写前端,用vue-resource遇到的一些问题,现在记录下来。
vue-resource post数据
this.$stackoverflow.com/a/26639895
这是一个django的跨域访问问题。
django,会对合法的跨域访问做这样的检验,cookies里面存储的'csrftoken',和post的header里面的字段”X-CSRFToken'作比较,只有两者匹配,才能通过跨域检验。否则会返回这个错误:CSRF Failed: CSRF token missing or incorrect
解决方法
由上面的分析可以得出,只要在POST请求的header添加一个字段'X-CSRFToken',这个字段和cookie里面的‘csrftoken'一样就好了。

