Forbidden (403) CSRF verification failed. Request aborted. - Django

如何解决Django跨域问题?
请看这篇文章, 很详细: https://pypi.org/project/django-cors-headers/

Forbidden (403) CSRF verification failed. Request aborted. - Django

上面是由于CSRF问题,如何解决呢?

两种方法:

第一种: 如图将CsrfViewMiddleware注释掉, 但不推荐
Forbidden (403) CSRF verification failed. Request aborted. - Django

第二种: 在接口的视图上面加上注解 @csrf_exempt
Forbidden (403) CSRF verification failed. Request aborted. - Django

上面两个方法确实可以解决403错误.

但查了好多资料, 做法是 前端先用get请求指定接口, 然后服务器根据请求类型为GET, 然后生成get_token(request)去返回给前台, 前端在请求接口时携带返回的csrftoken,这样就会验证cookie是否一致…

但都尝试无果…

可以看该文章: https://www.cnblogs.com/rgcLOVEyaya/p/RGC_LOVE_YAYA_692days_802_1.html