flask 跨域请求
Flask中,跨域请求主要有两种方式:
1、在响应头信息中添加允许跨域
如下,使用装饰器app.after_request(我这里的web是定义的蓝图),这样在每次请求后,加入header
2、使用第三方插件 flask-cors
参考官方文档:https://flask-cors.readthedocs.io/en/latest/
首先,默认情况下,跨域会导致禁用cookie,还有确保已经做了csrf 攻击处理
1、安装:pip install flask-cors
2、使用:
1)最简单的使用方式:全局配置
使用默认参数初始化Flask-Cors,这样,所有的请求都将被允许跨域
from flask-cors import CORS
app = Flask(__name__)
CORS(app) # 直接将核心对象app作为参数
2)使用 @cross_origin 装饰器配置,这样可以有针对性的指定那些视图函数允许跨域
@cross_origin
def helloWorld():
return "hello world"
3)配置指定路径下的视图函数允许跨域(类似第一种,但是可以指定范围)
CORS(app, resource={r"/api/*" : {"origins" : "*"}})
api路径下的所有视图函数都允许跨域访问
@app.router("/api/hello")
def helloWorld():
return "hello world"
4)单独配置蓝图
web = Blueprint("web", __name__)
CORS(web)
@web.router("/hello")
def helloWorld():
return "hello world"
3、常用CORS参数说明:
参数 | 类型 | 对应的Header字段 | 说明 |
resource | 字典、迭代器或者字符串 | 无 | 全局配置允许跨域的API接口 |
origins | 列表,字符串或者正则表达式 | Access-Control-Allow-Origin | 配置允许跨域访问的源,* 表示允许所有 |
methods | 列表,字符串 | Access-Control-Allow-Methods | 配置跨域支持的请求方式,如GET,POST等 |
allow_headers | 列表,字符串或者正则表达式 | Access-Control-Request-Headers | 配置允许跨域的请求头 |
support_credentials | 布尔 | Access-Control-allow-Credentials | 是否允许请求发送cookie,false是不允许 |
4、flask-cors日志的使用
logging.getLogger("flask_cors").level = logging.DEBUG
flask 跨域请求的更多相关文章
- flask跨域请求三行代码搞定
flask跨域请求三行代码就可以搞定.但是请注意几点: 第一:只能返回json格式数据,比如list.ndarray等都不可以 第二:返回的对象必须是是字符串.元组.响应实例或WSGI可调用. pyt ...
- flask跨域请求
跨域文件上传的时候,浏览器会自动发起一个 OPTIONS 方法到服务器,现在后台解决前端跨域解决前端跨域请求的问题 客户端发起的这个 OPTIONS 可以说是一个“预请求”,用于探测后续真正需要发起的 ...
- Flask框架踩坑之ajax跨域请求
业务场景: 前后端分离需要对接数据接口. 接口测试是在postman做的,今天才开始和前端对接,由于这是我第一次做后端接口开发(第一次嘛,问题比较多)所以在此记录分享我的踩坑之旅,以便能更好的理解,应 ...
- CORS跨域请求
一.问题: 服务器端代码 from flask import Flask from flask import make_response from flask import jsonify app = ...
- jquery实现ajax跨域请求
1.跨域问题: 是因为浏览器的同源策略是对ajax请求进行阻拦了,但是不是所有的请求都给做跨域,像是一般的href属性,a标签什么的都不拦截. 如: 项目一:p1.html <body> ...
- django之csrf_exempt解决跨域请求的问题
一: from django.views.decorators.csrf import csrf_exempt # 获取微信返回的code信息 @csrf_exempt def wechat_auth ...
- Laravel中的ajax跨域请求
最近接触Laravel框架ajax跨域请求的过程中遇到一些问题,在这里做下总结. 一开始发起ajax请求一直报500错误,搜索相关资料后发现Laravel要允许跨域请求可以加入Cors中间件,代码如下 ...
- 跨域请求——WebClient通过get和post请求api
AJAX不可以实现跨域请求,经过特殊处理才行.一般后台可以通过WebClient实现跨域请求~ //get 请求 string url = string.Format("htt ...
- 原生js封装ajax,实现跨域请求
描述: 需要ajax跨域请求,用cors跨域方案.服务端设置: header('Access-Control-Allow-Origin: http://front.ls-la.me'); header ...
随机推荐
- SQL 中常用存储过程xp_cmdshell运行cmd命令
目的: 使用SQL语句,在D盘创建一个文件夹myfile 首先查询系统配置 SELECT * FROM sys.configurations WHERE name='xp_cmdshell' OR n ...
- javascript中(function($){...})(jQuery)写法是什么意思
这里实际上是匿名函数function(arg){...}这就定义了一个匿名函数,参数为arg 而调用函数 时,是在函数后面写上括号和实参的,由于操作符的优先级,函数本身也需要用括号,即:(functi ...
- 消除Warning: Using a password on the command line interface can be insecure的提示
最近在部署Zabbix时需要用脚本取得一些MySQL的返回参数,需要是numberic格式的,但是调用脚本时总是输出这一句: Warning: Using a password on the comm ...
- Linux进程启动过程分析do_execve(可执行程序的加载和运行)---Linux进程的管理与调度(十一)
execve系统调用 execve系统调用 我们前面提到了, fork, vfork等复制出来的进程是父进程的一个副本, 那么如何我们想加载新的程序, 可以通过execve来加载和启动新的程序. x8 ...
- LeetCode算法题-Merge Sorted Array(Java实现)
这是悦乐书的第161次更新,第163篇原创 01 看题和准备 今天介绍的是LeetCode算法题中Easy级别的第20题(顺位题号是88).给定两个排序的整数数组nums1和nums2,将nums2中 ...
- 英语进阶系列-A01-再别康桥
每天必读知识 音标 发音网页 人称代词与物主代词 时态 朗读50遍词汇系列1 Number word 1 be 2 have 3 get 4 give 5 take 诗歌欣赏 [原诗] [英文版] 再 ...
- 02.Python网络爬虫第二弹《http和https协议》
一.HTTP协议 1.官方概念: HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文 ...
- .Net环境下调用ProtoBuf
一.什么是ProtoBuf protocolbuffer(以下简称PB)是google 的一种数据交换的格式,它独立于语言,独立于平台.它是一种类似于xml.json等类似作用的交互格式.由于它是一种 ...
- python六十四课——高阶函数练习题(一)
1.lt = ['sdfasdfa', 'ewqrewrewqr', 'dsafa12312fdsafd', 'safsadf'] --> 得到长度列表2.tp = ('TOM', 'Lilei ...
- 基于BeautifulSoup库的HTML内容的查找
一.BeautifulSoup库提供了一个检索的参数: <>.find_all(name,attrs,recursive,string,**kwargs),它返回一个列表类型,存储查找的结 ...