- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我使用 Django rest 框架作为我的后端 (api),并使用 React 作为前端。
现在我想将表单数据 POST 到后端。我想用csrf
保护,因为安全。因此,我尝试使用 Django 发送的 csrftoken
cookie 为我的 axios
请求手动设置 csrf
header 。
For this I am using the method as recommended in the Django documentation: Link
我遇到的问题是我需要在我的机器上有 cookie,然后才能将它添加到 header ,而且我不知道如何让 Django 返回 cookie。
主要问题:如何在我的机器上获取 csrftoken
cookie? (虽然 React 正在呈现表单,但(最初)不需要与 Django 后端进行任何通信)
此外,如果您发现我的代码有任何问题,我很想知道。
这是我当前的代码,我将描述我尝试过的事情:
django views.py:
from django.views.decorators.csrf import ensure_csrf_cookie
@ensure_csrf_cookie
def contact(request):
if request.method == "POST":
print(request.data)
if request.method == "GET":
return request
最初,我只有上述功能的 POST 部分。但是由于我似乎没有 Django 发送给我的 csrftoken
cookie,我尝试使用 GET 向 View 添加功能以获取该 cookie。 (我也试过返回一个 HttpResponse(""),但没有效果)。
我怎么知道我没有 cookie?我正在使用 Chrome,转到设置 > 高级 > 内容设置 > cookies > 查看所有 cookies 和网站数据
这里我检查“127.0.0.1”,因为 React 运行在“127.0.0.1:3000”(Django 运行在“127.0.0.1:8000”)。
最初,我确实看到了一个名为“csrftoken”的 cookie,看起来正是我需要的。即使我的代码不起作用,我也无法将数据 POST 到后端。然后我删除了该 cookie,此后我无法将其取回。
稍后添加:我还检查了是否使用 Chrome 开发工具(在应用程序 > cookie 下)看到了 cookie。
我的 axios 请求:
var axios = require('axios')
var jQuery = require('jquery')
module.exports = {
...
submitForm: function(bodyFormData) {
console.log("api.submitForm executes")
axios({
method: 'post',
url: 'http://127.0.0.1:8000/customer/contact/',
data: bodyFormData,
config: { headers: {'Content-Type': 'multipart/form-data' }},
headers: {"X-CSRFToken": this.getCookieValue('csrftoken')}
})
.then(function(response) {
console.log('response success, response + data:')
console.log(response)
console.log(response.data)
return response.data
})
.catch(function(response) {
console.log('response error, response + data:')
console.log(response)
console.log(response.data)
})
},
getCookieValue: function(name) {
this.getCSRFCookie()
let cookieValue = null
if (document.cookie && document.cookie !== '') {
let cookies = document.cookie.split(";")
for (let i = 0; i < cookies.length; i++) {
let cookie = jQuery.trim(cookies[i])
if (cookie.substring(name.length + 1) === (name + '=')) {
cookieValue = decodeURIComponent(cookie.substring(name.length + 1))
break
}
}
}
console.log("cookieValue: " + cookieValue)
return cookieValue
},
getCSRFCookie: function() {
console.log("getCSRFCookie")
axios.get('http://127.0.0.1:8000/customer/contact/')
}
}
在查看上面的代码时,我发现即使发送了 cookie,也可能会出现问题。我可以想象获取cookie的请求还没有完成,而正在执行向后端发送表单数据的POST请求。
也许我可以通过在加载表单时而不是在发送表单时执行获取 cookie 的请求来解决这个问题。但我现在主要关心的是首先访问 cookie。
提前致谢!
最佳答案
npm 包 django-react-csrftoken
可能对您有帮助。将其用作表单中的组件。
import React from 'react';
import DjangoCSRFToken from 'django-react-csrftoken'
class MyLoginForm extends React.Component {
render(){
return (
<div className="container">
<form>
<DjangoCSRFToken/>
// xyz
// submit button
</form>
</div>
)
}
}
用 ensure_csrf_cookie
修饰相应的 django View ,如前所述 here .
关于python - Django React axios 发布请求 : how to get csrftoken cookie?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50544051/
问题是,当用户回复彼此的帖子时,我必须这样做: margin-left:40px; 对于 1 级深度 react margin-left:80px; 对于 2 层深等 但是我想让 react div
我试图弄清楚如何将 React Router 与 React VR 连接起来。 首先,我应该使用 react-router dom/native ?目前尚不清楚,因为 React VR 构建在 Rea
我是 React 或一般编码背景的新手。我不确定这些陈述之间有什么区别 import * as react from 'react' 和 import react from 'react' 提前致谢!
我正在使用最新的稳定版本的 react、react-native、react-test-renderer、react-dom。 然而,react-native 依赖于 react@16.0.0-alp
是否 react 原生 应用程序开发可以通过软件架构实现,例如 MVC、MVP、MVVM ? 谢谢你。 最佳答案 是的。 React Native 只是你提到的那些软件设计模式中的“V”。如果你考虑其
您好我正在尝试在我的导航器右按钮中绑定(bind)一个功能, 但它给出了错误。 这是我的代码: import React, { Component } from 'react'; import Ico
我使用react native创建了一个应用程序,我正在尝试生成apk。在http://facebook.github.io/react-native/docs/signed-apk-android.
1 [我尝试将分页的 z-index 更改为 0,但没有成功] 这是我的codesandbox的链接:请检查最后一个选择下拉列表,它位于分页后面。 https://codesandbox.io/s/j
我注意到 React 可以这样导入: import * as React from 'react'; ...或者像这样: import React from 'react'; 第一个导入 react
我是 react-native 的新手。我正在使用 React Native Paper 为所有屏幕提供主题。我也在使用 react 导航堆栈导航器和抽屉导航器。首先,对于导航,论文主题在导航组件中不
我有一个使用 Ignite CLI 创建的 React Native 应用程序.我正在尝试将 TabNavigator 与 React Navigation 结合使用,但我似乎无法弄清楚如何将数据从一
我正在尝试在我的 React 应用程序中进行快照测试。我已经在使用 react-testing-library 进行一般的单元测试。然而,对于快照测试,我在网上看到了不同的方法,要么使用 react-
我正在使用 react-native 构建跨平台 native 应用程序,并使用 react-navigation 在屏幕之间导航和使用 redux 管理导航状态。当我嵌套导航器时会出现问题。 例如,
由于分页和 React Native Navigation,我面临着一种复杂的问题。 单击具有类别列表的抽屉,它们都将转到屏幕 问题陈述: 当我随机点击类别时,一切正常。但是,在分页过程中遇到问题。假
这是我的抽屉导航: const DashboardStack = StackNavigator({ Dashboard: { screen: Dashboard
尝试构建 react-native android 应用程序但出现以下错误 info Running jetifier to migrate libraries to AndroidX. You ca
我目前正在一个应用程序中实现 React Router v.4,我也在其中使用 Webpack 进行捆绑。在我的 webpack 配置中,我将 React、ReactDOM 和 React-route
我正在使用 React.children 渲染一些带有 react router 的子路由(对于某个主路由下的所有子路由。 这对我来说一直很好,但是我之前正在解构传递给 children 的 Prop
当我运行 React 应用程序时,它显示 export 'React'(导入为 'React')在 'react' 中找不到。所有页面错误 see image here . 最佳答案 根据图像中的错误
当我使用这个例子在我的应用程序上实现 Image-slider 时,我遇到了这个错误。 import React,{Component} from 'react' import {View,T
我是一名优秀的程序员,十分优秀!