如何解决Django跨域问题?
请看这篇文章, 很详细: ​​​https://pypi.org/project/django-cors-headers/​

Forbidden (403) CSRF verification failed. Request aborted. - Django_python

上面是由于CSRF问题,如何解决呢?

两种方法:

第一种: 如图将​​CsrfViewMiddleware​​注释掉, 但不推荐

Forbidden (403) CSRF verification failed. Request aborted. - Django_vue_02

第二种: 在接口的视图上面加上注解 ​​@csrf_exempt​

Forbidden (403) CSRF verification failed. Request aborted. - Django_Django_03

上面两个方法确实可以解决403错误.

但查了好多资料, 做法是 前端先用get请求指定接口, 然后服务器根据请求类型为GET, 然后生成​​get_token(request)​​​去返回给前台, 前端在请求接口时携带返回的​​csrftoken​​,这样就会验证cookie是否一致…

但都尝试无果…