亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

詳解Django中CSRF和CORS的區(qū)別

 更新時(shí)間:2022年08月02日 15:01:39   作者:YZL40514131  
本文主要介紹了詳解Django中CSRF和CORS的區(qū)別,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

一、CSRF:保護(hù)機(jī)制

Django預(yù)防CSRF攻擊的方法是在用戶提交的表單中加入一個(gè)csrftoken的隱含值,這個(gè)值和服務(wù)器中保存的csrftoken的值相同,這樣做的原理如下:

1、在用戶訪問django的可信站點(diǎn)時(shí),django反饋給用戶的表單中有一個(gè)隱含字段csrftoken,這個(gè)值是在服務(wù)器端隨機(jī)生成的,每一次提交表單都會(huì)生成不同的值

2、當(dāng)用戶提交django的表單時(shí),服務(wù)器校驗(yàn)這個(gè)表單的csrftoken是否和自己保存的一致,來判斷用戶的合法性

3、當(dāng)用戶被csrf攻擊從其他站點(diǎn)發(fā)送精心編制的攻擊請(qǐng)求時(shí),由于其他站點(diǎn)不可能知道隱藏的csrftoken字段的信息這樣在服務(wù)器端就會(huì)校驗(yàn)失敗,攻擊被成功防御

二、CORS:跨域訪問

舉例:前端和后端分別是兩個(gè)不同的端?

前端:127.0.0.1:8081
后端:192.168.17.129:8880

現(xiàn)在,前端與后端分別是不同的端?,這就涉及到跨域訪問數(shù)據(jù)的問題,因?yàn)闉g覽器的同源策略,默認(rèn)是不?持兩個(gè)不同域名間相互訪問數(shù)據(jù),?我們需要在兩個(gè)域名間相互傳遞數(shù)據(jù),這時(shí)我們就要為后端添加跨域訪問的?持。

django后端設(shè)置:

1、使用django-cors-headers擴(kuò)展 a、安裝

pip install django-cors-headers

b、添加子應(yīng)用

INSTALLED_APPS = [ 
	... 
	'corsheaders', 
	...
]

c、中間件配置

MIDDLEWARE = [ 
	'corsheaders.middleware.CorsMiddleware',
	 ...
 ]

d、添加白名單

# 設(shè)置CORS?名單
CORS_ORIGIN_WHITELIST = ( 
	'http://127.0.0.1:8081',
	'http://127.0.0.1:8080', 
	'http://localhost:8080', 
	'http://www.nagle.cn:8080', 
	'http://api.nagle.cn:8083',
)

CORS_ALLOW_CREDENTIALS = True # 允許攜帶cookie

凡是出現(xiàn)在?名單中的域名,都可以訪問后端接?CORS_ALLOW_CREDENTIALS 指明在跨域訪問中,后端是否?持對(duì)cookie的操作。

2、跨域?qū)崿F(xiàn)流程 a、瀏覽器會(huì)第一次先發(fā)送OPTIONS請(qǐng)求詢問后端是否允許跨域,后端查詢白名單中是否有這個(gè)域名 b、如果域名在白名單列表中則響應(yīng)結(jié)果中告知瀏覽器允許跨域 c、瀏覽器第二次發(fā)送POST請(qǐng)求,攜帶用戶登錄數(shù)據(jù)到后端,完成登錄驗(yàn)證操作

在這里插入圖片描述

在這里插入圖片描述

到此這篇關(guān)于詳解Django中CSRF和CORS的區(qū)別的文章就介紹到這了,更多相關(guān)Django CSRF和CORS內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 用Python實(shí)現(xiàn)二叉樹、二叉樹非遞歸遍歷及繪制的例子

    用Python實(shí)現(xiàn)二叉樹、二叉樹非遞歸遍歷及繪制的例子

    今天小編就為大家分享一篇用Python實(shí)現(xiàn)二叉樹、二叉樹非遞歸遍歷及繪制的例子,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過來看看吧
    2019-08-08
  • python計(jì)算auc的方法

    python計(jì)算auc的方法

    在本篇文章里小編給大家整理的是關(guān)于python計(jì)算auc的方法及相關(guān)內(nèi)容,有興趣的朋友們可以學(xué)習(xí)下。
    2020-09-09
  • 關(guān)于Python中的排列組合生成器詳解

    關(guān)于Python中的排列組合生成器詳解

    這篇文章主要介紹了關(guān)于Python中的排列組合生成器詳解,在Python的內(nèi)置模塊?functools中,提供了高階類?product()?,用于實(shí)現(xiàn)多個(gè)可迭代對(duì)象中元素的組合,返回可迭代對(duì)象中元素組合的笛卡爾積,效果相當(dāng)于嵌套的循環(huán),需要的朋友可以參考下
    2023-07-07
  • python 排列組合之itertools

    python 排列組合之itertools

    python 排列組合之itertools,需要的朋友可以參考一下
    2013-03-03
  • Python 專題四 文件基礎(chǔ)知識(shí)

    Python 專題四 文件基礎(chǔ)知識(shí)

    本文主要講述了Python文件基礎(chǔ)知識(shí),包括文件的打開、讀寫、關(guān)閉操作、使用循環(huán)讀寫文件及迭代器的知識(shí)。具有很好的參考價(jià)值。下面跟著小編一起來看下吧
    2017-03-03
  • Python可視化程序調(diào)用流程解析

    Python可視化程序調(diào)用流程解析

    這篇文章主要為大家介紹了可視化Python程序調(diào)用流程解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-08-08
  • Python如何讀取16進(jìn)制byte數(shù)據(jù)

    Python如何讀取16進(jìn)制byte數(shù)據(jù)

    這篇文章主要介紹了Python如何讀取16進(jìn)制byte數(shù)據(jù),具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-05-05
  • Python實(shí)現(xiàn)大樂透號(hào)碼隨機(jī)生成

    Python實(shí)現(xiàn)大樂透號(hào)碼隨機(jī)生成

    全國(guó)有很多彩民,其中購(gòu)買最多的彩種分別是體彩大樂透和福彩雙色球。本篇文章將介紹Python實(shí)現(xiàn)彩票自由的全流程:隨機(jī)選取號(hào)碼+查看是否中獎(jiǎng),需要的可以參考一下
    2022-05-05
  • python插入數(shù)據(jù)到列表的方法

    python插入數(shù)據(jù)到列表的方法

    這篇文章主要介紹了python插入數(shù)據(jù)到列表的方法,涉及Python中insert方法的使用技巧,非常具有實(shí)用價(jià)值,需要的朋友可以參考下
    2015-04-04
  • 用python寫的一個(gè)wordpress的采集程序

    用python寫的一個(gè)wordpress的采集程序

    在學(xué)習(xí)python的過程中,經(jīng)過不斷的嘗試及努力,終于完成了第一個(gè)像樣的python程序,雖然還有很多需要優(yōu)化的地方,但是目前基本上實(shí)現(xiàn)了我所要求的功能,需要的朋友可以參考下
    2016-02-02

最新評(píng)論