Flask框架踩坑之ajax跨域请求实现


Posted in Python onFebruary 22, 2019

业务场景:

前后端分离需要对接数据接口。

接口测试是在postman做的,今天才开始和前端对接,由于这是我第一次做后端接口开发(第一次嘛,问题比较多)所以在此记录分享我的踩坑之旅,以便能更好的理解,应用。

问题:

前端ajax请求后端接口出现跨域问题,如下图。

Flask框架踩坑之ajax跨域请求实现

翻译:因为响应头没有"Access-Control-Allow-Origin",所以接口拒绝把数据返回给前端。

什么是Access-Control-Allow-Origin?

Access-Control-Allow-Origin是HTML5中定义的一种解决资源跨域的策略。

浏览器只允许请求当前域的资源,而对其他域的资源表示不信任。那怎么才算跨域呢?

  • 请求协议http,https的不同
  • domain的不同
  • 端口port的不同

其实说简单点,跨域,指的就是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器施加的安全限制。

同源是指:协议相同,域名相同,端口相同。三者同时成立才能叫同源。

浏览器的同源策略从它诞生的那一刻就出现了,具体是指从域名A下的一个页面(一般是通过ajax请求)获取域名B下的一个资源,是不被浏览器允许的。

跨域资源共享(CORS)是浏览器提供的一种跨域协商机制,让前后端协商是否可以发出跨域请求。CORS添加了若干Access-controll-request-xxx 的头,给客户端声明自己的源、要使用的头部、用使用的请求方法;添加了若干Access-Controll-Allow-xxx的头,给服务端声明自己支持跨域的源、头部和方法。

URL 说明 是否允许通信
http://www.a.com/a.js http://www.a.com/b.js 同一域名下 允许
http://www.a.com/lab/a.js http://www.a.com/script/b.js 同一域名下不同文件夹 允许
http://www.a.com:8000/a.js http://www.a.com/b.js 同一域名,不同端口 不允许
http://www.a.com/a.js https://www.a.com/b.js 同一域名,不同协议 不允许
http://www.a.com/a.js http://70.32.92.74/b.js 域名和域名对应ip 不允许
http://www.a.com/a.js http://script.a.com/b.js 主域相同,子域不同 不允许
http://www.a.com/a.js http://a.com/b.js 同一域名,不同二级域名(同上) 不允许(cookie这种情况下也不允许访问)
http://www.cnblogs.com/a.js http://www.a.com/b.js 不同域名 不允许

解决方案(从后端解决)

1.后台接口允许跨域请求

以Python Flask框架为例,有两种方法。

第一种第三方插件实现,只需要安装第三方插件就可以轻松地为所有接口添加响应头。

pip3 install flask-cors
pip3 install flask-cors
from flask_cors import *

app = Flask(__name__)
# r'/*' 是通配符,让本服务器所有的URL 都允许跨域请求 
CORS(app, resources=r'/*')

Flask框架踩坑之ajax跨域请求实现

实际上就是为接口响应头添加了一个Access-Control-Allow-Origin并设置值*表示所有网站都可以请求。

第二种接口函数自定义添加属性。

res.headers['Access-Control-Allow-Origin'] = '*'
return res

为返回结果res属性headers设置Access-Control-Allow-Origin值为*。只对当前接口有效。

2.利用nginx反向代理

说到nginx,不得不说真的很强大,也带来很多便利用于解决一些头疼的难题。

一般来说可以用来做:静态页面的服务器、静态文件缓存服务器、网站反向代理、负载均衡服务器等等,而且实现这一切,基本只需要改改那万能的配置文件即可。

server {
    listen    80;
    server_name localhost;


location / {
      proxy_pass http://localhost:81;
      proxy_redirect default;
    }

		location /apis { #添加访问目录为/apis的代理配置

			rewrite ^/apis/(.*)$ /$1 break;
			proxy_pass  http://localhost:82;
    }
}

1.由配置信息可知,我们让nginx监听localhost的80端口,本地的81端口有都是经过localhost的80端口进行访问。

2.我们特殊配置了一个“/apis”目录的访问,并且对url执行了重写,最后使以“/apis”开头的地址都转到“http://localhost:82”进行处理。

3.rewrite ^/apis/(.*)$ /$1 break,代表重写拦截进来的请求,并且只能对域名后边以“/apis”开头的起作用,例如www.a.com/apis/msg?x=1重写。只对/apis重写。rewrite后面的参数是一个简单的正则 ^/apis/(.*)$ ,$1代表正则中的第一个(),$2代表第二个()的值,以此类推。break代表匹配一个之后停止匹配。

总结一下,搭建一个nginx并把相应代码部署在服务器本机,由页面请求本域名的一个地址,转由nginx代理到目标服务器处理后返回结果给页面。这样就完美解决了跨域问题。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
10款最好的Web开发的 Python 框架
Mar 18 Python
python解析html提取数据,并生成word文档实例解析
Jan 22 Python
Python3.4实现远程控制电脑开关机
Feb 22 Python
python3实现随机数
Jun 25 Python
python去除文件中重复的行实例
Jun 29 Python
python查看模块,对象的函数方法
Oct 16 Python
python进行文件对比的方法
Dec 24 Python
matplotlib绘制多个子图(subplot)的方法
Dec 03 Python
Python range与enumerate函数区别解析
Feb 28 Python
python 指定源路径来解决import问题的操作
Mar 04 Python
总结Python常用的魔法方法
May 25 Python
Python中可变和不可变对象的深入讲解
Aug 02 Python
Scrapy框架爬取Boss直聘网Python职位信息的源码
Feb 22 #Python
pandas修改DataFrame列名的实现方法
Feb 22 #Python
pyhanlp安装介绍和简单应用
Feb 22 #Python
Python3.7 dataclass使用指南小结
Feb 22 #Python
Python文件读写常见用法总结
Feb 22 #Python
Python 通过requests实现腾讯新闻抓取爬虫的方法
Feb 22 #Python
解决python3.5 正常安装 却不能直接使用Tkinter包的问题
Feb 22 #Python
You might like
SONY SRF-40W电路分析
2021/03/02 无线电
php下使用无限生命期Session的方法
2007/03/16 PHP
PHP备份数据库生成SQL文件并下载的函数代码
2012/02/05 PHP
php隐藏IP地址后两位显示为星号的方法
2014/11/21 PHP
PHP面向对象学习之parent::关键字
2017/01/18 PHP
php简单随机字符串生成方法示例
2017/04/19 PHP
浅谈JavaScript中面向对象技术的模拟
2006/09/25 Javascript
不使用浏览器运行javascript代码的方法
2013/07/24 Javascript
Javascript alert消息换行的方法
2013/08/07 Javascript
jQuery添加和删除指定标签的方法
2015/12/16 Javascript
举例说明JavaScript中的实例对象与原型对象
2016/03/11 Javascript
Web制作验证码功能实例代码
2017/06/19 Javascript
详解vue2.0 使用动态组件实现 Tab 标签页切换效果(vue-cli)
2017/08/30 Javascript
jquery自定义显示消息数量
2017/12/19 jQuery
vue+iview+less 实现换肤功能
2018/08/17 Javascript
浅谈angularJs函数的使用方法(大小写转换,拷贝,扩充对象)
2018/10/08 Javascript
JavaScript继承与聚合实例详解
2019/01/22 Javascript
微信网页登录逻辑与实现方法
2019/04/29 Javascript
详解解决小程序中webview页面多层history返回问题
2019/08/20 Javascript
JavaScript代码异常监控实现过程详解
2020/02/17 Javascript
js实现表格数据搜索
2020/08/09 Javascript
Vue+Vant 图片上传加显示的案例
2020/11/03 Javascript
Python封装shell命令实例分析
2015/05/05 Python
Python判断Abundant Number的方法
2015/06/15 Python
Python之Scrapy爬虫框架安装及简单使用详解
2017/12/22 Python
利用Python如何生成便签图片详解
2018/07/09 Python
python绘制散点图并标记序号的方法
2018/12/11 Python
神经网络相关之基础概念的讲解
2018/12/29 Python
python gensim使用word2vec词向量处理中文语料的方法
2019/07/05 Python
AmazeUI导航的示例代码
2020/08/14 HTML / CSS
采购部岗位职责
2013/11/24 职场文书
《宋庆龄故居的樟树》教学反思
2014/04/07 职场文书
冬季施工防火方案
2014/05/17 职场文书
国庆65周年演讲稿:回首往昔,展望未来
2014/09/21 职场文书
运动会3000米加油稿
2015/07/21 职场文书
小学入学感言
2015/08/01 职场文书