我可以通过我的AJAX帖子使用一些符合Django的CSRF保护机制的帮助.我按照这里的指示:
http://docs.djangoproject.com/en/dev/ref/contrib/csrf/
我已经完全复制了他们在该页面上的AJAX示例代码:
http://docs.djangoproject.com/en/dev/ref/contrib/csrf/#ajax
我getCookie('csrftoken')在xhr.setRequestHeader打电话之前打印了一个警告打印内容,确实填充了一些数据.我不确定如何验证令牌是否正确,但我鼓励它发现并发送一些东西.
但是Django仍然拒绝我的AJAX帖子.
这是我的JavaScript:
$.post("/memorize/", data, function (result) {
if (result != "failure") {
get_random_card();
}
else {
alert("Failed to save card data.");
}
});
Run Code Online (Sandbox Code Playgroud)
这是我从Django看到的错误:
[23/Feb/2011 22:08:29]"POST/memorize/HTTP/1.1"403 2332
我确定我错过了一些东西,也许这很简单,但我不知道它是什么.我一直在搜索SO,并看到一些关于通过csrf_exempt装饰器关闭CSRF检查我的视图的信息,但我发现它没有吸引力.我已经试过了,但它确实有效,但我宁愿让我的POST以Django的设计方式工作,如果可能的话.
为了防止它有用,这里是我的观点的主旨:
def myview(request):
profile = request.user.profile
if request.method == 'POST':
"""
Process the post...
"""
return HttpResponseRedirect('/memorize/')
else: # request.method == 'GET'
ajax = request.GET.has_key('ajax')
"""
Some irrelevent code...
"""
if ajax:
response = HttpResponse()
profile.get_stack_json(response)
return response
else:
"""
Get …Run Code Online (Sandbox Code Playgroud) 我启动了一个 Django 应用程序,并使用 Django-Allauth 创建了整个身份验证层,它已经具有相当多的功能,例如电子邮件确认、密码重置和两因素身份验证。现在我意识到,由于我的应用程序将高度交互并且具有许多实时功能,我将需要一个 Vue SPA 与 Django 一起使用,所以我正在考虑在同一台服务器上创建 Vue SPA 并且域并将 Django 作为 Rest API。
这是我的问题:由于我已经使用 Django 模板和 Django url 制作了整个身份验证部分,如果我将前端的其余部分与后端分开,我是否必须重写所有内容?是否可以将 Vue 应用程序和 Django 后端应用程序分开在同一个域中,其中身份验证由 Django 模板处理,其余的都是带有 vue 路由的 Vue 应用程序,所有其他交互都由 Django Rest Framework 端点处理?
所以也许是这样的:
urlpatterns = [
path('accounts/signup/', SignUpView.as_view(), name='signup'), #Django template
path('accounts/login/', LoginView.as_view(), name='login'), #Django template
...
]
Run Code Online (Sandbox Code Playgroud)
这些是页面由 Django 视图呈现的唯一 Django 处理的 url。用户登录后,他们将被重定向到 VueJS 应用程序。
我正在使用Bootstrap 4进行React项目。Bootstrap已通过CDN导入。
<link rel="stylesheet" href="https://maxcdn.bootstrapcdn.com/bootstrap/4.1.3/css/bootstrap.min.css">
<script src="https://ajax.googleapis.com/ajax/libs/jquery/3.3.1/jquery.min.js"></script>
<script src="https://cdnjs.cloudflare.com/ajax/libs/popper.js/1.14.3/umd/popper.min.js"></script>
<script src="https://maxcdn.bootstrapcdn.com/bootstrap/4.1.3/js/bootstrap.min.js"></script>
Run Code Online (Sandbox Code Playgroud)
我想要的是在满足条件的情况下显示/隐藏模式。我已经使用了导入jQuery
npm install jquery --save
Run Code Online (Sandbox Code Playgroud)
在组件中
import $ from 'jquery'; <-to import jquery
$('#addSupModal').modal('show'); <- to show modal
Run Code Online (Sandbox Code Playgroud)
但是在执行上述行的过程中,它显示出如下错误
Unhandled Rejection (TypeError): __WEBPACK_IMPORTED_MODULE_4_jquery___default(...)(...).modal is not a function
Run Code Online (Sandbox Code Playgroud)
我读到这个错误,它说这也许是因为使用CDN和npm两次导入了jquery。我不确定原因是什么。但是我也尝试过仅从一种方法导入jquery,但是它不起作用。有什么建议么?
django ×2
python ×2
ajax ×1
bootstrap-4 ×1
csrf ×1
frontend ×1
javascript ×1
jquery ×1
reactjs ×1
vue.js ×1