bdo*_*leu 5 django vue.js axios
我的 Vue 应用程序有一个 Django REST Framework API 后端。我正在尝试对匿名用户使用 Django 会话,但 Django 不发送或 Axios 无法读取会话 cookie。
通过检查正在创建一个新会话Session.objects.all().count()
我正在尝试存储用于经过JWTAuthentication身份验证的用户和SessionAuthentication匿名用户的购物车数据。
# settings.py
CORS_ALLOW_CREDENTIALS = True
CORS_ORIGIN_WHITELIST = (
'localhost:8080',
'127.0.0.1:8080',
)
SESSION_COOKIE_HTTPONLY = False
Run Code Online (Sandbox Code Playgroud)
我尝试过切换SESSION_COOKIE_HTTPONLY,settings.py但仍然看不到 cookie。
拦截响应时,会发送 CSRF cookie,但不包含会话 cookie。
import axios from 'axios'
import Cookie from 'js-cookie'
axios.defaults.xsrfCookieName = 'csrftoken'
axios.defaults.xsrfHeaderName = 'X-CSRFToken'
axios.defaults.withCredentials = true
axios.interceptors.response.use(response => {
const sessionCookie = Cookie.get()
console.log('Cookie', sessionCookie)
return response
})
Run Code Online (Sandbox Code Playgroud)
在我的 DRF API 测试中,我可以看到会话 cookie 在响应中。
Set-Cookie: sessionid=zgndujlppk4rnn6gymgg1czhv1u0rqfc; expires=Thu, 11 Apr 2019 11:27:32 GMT; HttpOnly; Max-Age=1209600; Path=/; SameSite=Lax
class Test(APITestCase):
def test_get(self):
response = self.client.get('/store/1/')
print(response.cookies['sessionid']
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
2442 次 |
| 最近记录: |