django中Ajax提交post请求,csrf_token问题

一、form表单提交post请求
1,form表单提交post请求的时候在form表单中加入{% csrf_token %},即可提交post请求。
2,这样的做法实际上是在形成页面时,添加了一个input标签。
   <input type="hidden" name="csrfmiddlewaretoken" value="RgjPjG77IHwdExVg4k8Fe6f6KC7aDNR7cLWrT9QaQ6b5ZbAjp356y4P3w7rpKH8w">
3,提交表单时,会将此input标签中,按name,value键值对的形式传送给后端。
4,后端通过中间件即可进行判断。
二、ajax提交post请求:【只要通过某种方式将页面中产生的cookie取出并发送到后端,及可提交post请求】
  • 1,如果发送Ajax的时候,自己手动拼接一个这样的键值对,也可实现相同功效。在html页面中写入{% csrf_token %},在形成页面时,会在浏览器上形成这个标签,用jquery提取内容,一起发送给后端
    实例:
    【点击按钮,触发事件】
          $('#b1').click(function(){
             【通过name属性找到这个标签】【取值】
              var CsrfToken = $("[name='csrfmiddlewaretoken']").val()
             【ajax请求】
              $.ajax({
                  url;'/jisuan/',
                  type:'POST',
                  【发送数据的时候带着这个值一起发过去】
                  data:{'csrfmiddlewaretoken':CsrfToken,  ... 后续数据},
                  success:function(res){
                      console.log(res)
                  }
              }
          }
    
  • 2,通过获取返回的cookie中的字符串 放置在请求头中发送。
    注意:需要引入一个jquery.cookie.js插件(或者自己写一个,比较麻烦)
    【ajax里加一项,从Cookie取csrftoken,并设置到请求头中】
    headers: {"X-CSRFToken": $.cookie('csrftoken')}
    
  • 3,以上两种方法每次都要设置,比较麻烦,所以还有一种比较方便的方法。在导入jQuery后,再导入另一段js代码,这段js代码的功能就是:
    【每次用jquery的Ajax发送post请求的时候,都会自动加上一个请求头】
    【将以下代码存入一个静态文件,引用(这就需要配置静态文件了)】
    【⬇以下文件用于判断Ajax请求是不是非安全请求(post等向后端提交的请求),如果是就设置请求头】
    /*
    * 此文件一用于判断 ajax请求是不是非安全请求,如果是就在请求头中设置csrf_token
    * */
    
    // 定义一个从Cookie中根据name取值的方法
    function getCookie(name) {
        var cookieValue = null;
        if (document.cookie && document.cookie !== '') {
            var cookies = document.cookie.split(';');
            for (var i = 0; i < cookies.length; i++) {
                var cookie = jQuery.trim(cookies[i]);
                // Does this cookie string begin with the name we want?
                if (cookie.substring(0, name.length + 1) === (name + '=')) {
                    cookieValue = decodeURIComponent(cookie.substring(name.length + 1));  
                    break;
                }
            }
        }
        return cookieValue;
    }
    // 调用上面的方法,从cookie中取出csrftoken对应的值
    var csrftoken = getCookie('csrftoken');
    
    //
    function csrfSafeMethod(method) {
      // these HTTP methods do not require CSRF protection
      return (/^(GET|HEAD|OPTIONS|TRACE)$/.test(method));
    }
    
    $.ajaxSetup({
      beforeSend: function (xhr, settings) {
        if (!csrfSafeMethod(settings.type) && !this.crossDomain) {
          xhr.setRequestHeader("X-CSRFToken", csrftoken);
        }
      }
    });
    
三、但是,如果没有form表单产生csrf_token的标签,初始就没有存到浏览器的cookie里,Ajax根本取不出来,怎么办?
如果使用从cookie中取csrftoken的方式,需要确保cookie存在csrftoken值。
如果你的视图渲染的HTML文件中没有包含 {% csrf_token %},Django可能不会设置CSRFtoken的cookie。
这个时候需要使用ensure_csrf_cookie()装饰器强制设置Cookie。

from django.views.decorators.csrf import ensure_csrf_cookie

@ensure_csrf_cookie
def login(request):
    pass
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,968评论 6 482
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,601评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 153,220评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,416评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,425评论 5 374
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,144评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,432评论 3 401
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,088评论 0 261
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,586评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,028评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,137评论 1 334
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,783评论 4 324
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,343评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,333评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,559评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,595评论 2 355
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,901评论 2 345

推荐阅读更多精彩内容