Flask框架踩坑之ajax跨域请求实现


Posted in Python onFebruary 22, 2019

业务场景:

前后端分离需要对接数据接口。

接口测试是在postman做的,今天才开始和前端对接,由于这是我第一次做后端接口开发(第一次嘛,问题比较多)所以在此记录分享我的踩坑之旅,以便能更好的理解,应用。

问题:

前端ajax请求后端接口出现跨域问题,如下图。

Flask框架踩坑之ajax跨域请求实现

翻译:因为响应头没有"Access-Control-Allow-Origin",所以接口拒绝把数据返回给前端。

什么是Access-Control-Allow-Origin?

Access-Control-Allow-Origin是HTML5中定义的一种解决资源跨域的策略。

浏览器只允许请求当前域的资源,而对其他域的资源表示不信任。那怎么才算跨域呢?

  • 请求协议http,https的不同
  • domain的不同
  • 端口port的不同

其实说简单点,跨域,指的就是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器施加的安全限制。

同源是指:协议相同,域名相同,端口相同。三者同时成立才能叫同源。

浏览器的同源策略从它诞生的那一刻就出现了,具体是指从域名A下的一个页面(一般是通过ajax请求)获取域名B下的一个资源,是不被浏览器允许的。

跨域资源共享(CORS)是浏览器提供的一种跨域协商机制,让前后端协商是否可以发出跨域请求。CORS添加了若干Access-controll-request-xxx 的头,给客户端声明自己的源、要使用的头部、用使用的请求方法;添加了若干Access-Controll-Allow-xxx的头,给服务端声明自己支持跨域的源、头部和方法。

URL 说明 是否允许通信
http://www.a.com/a.js http://www.a.com/b.js 同一域名下 允许
http://www.a.com/lab/a.js http://www.a.com/script/b.js 同一域名下不同文件夹 允许
http://www.a.com:8000/a.js http://www.a.com/b.js 同一域名,不同端口 不允许
http://www.a.com/a.js https://www.a.com/b.js 同一域名,不同协议 不允许
http://www.a.com/a.js http://70.32.92.74/b.js 域名和域名对应ip 不允许
http://www.a.com/a.js http://script.a.com/b.js 主域相同,子域不同 不允许
http://www.a.com/a.js http://a.com/b.js 同一域名,不同二级域名(同上) 不允许(cookie这种情况下也不允许访问)
http://www.cnblogs.com/a.js http://www.a.com/b.js 不同域名 不允许

解决方案(从后端解决)

1.后台接口允许跨域请求

以Python Flask框架为例,有两种方法。

第一种第三方插件实现,只需要安装第三方插件就可以轻松地为所有接口添加响应头。

pip3 install flask-cors
pip3 install flask-cors
from flask_cors import *

app = Flask(__name__)
# r'/*' 是通配符,让本服务器所有的URL 都允许跨域请求 
CORS(app, resources=r'/*')

Flask框架踩坑之ajax跨域请求实现

实际上就是为接口响应头添加了一个Access-Control-Allow-Origin并设置值*表示所有网站都可以请求。

第二种接口函数自定义添加属性。

res.headers['Access-Control-Allow-Origin'] = '*'
return res

为返回结果res属性headers设置Access-Control-Allow-Origin值为*。只对当前接口有效。

2.利用nginx反向代理

说到nginx,不得不说真的很强大,也带来很多便利用于解决一些头疼的难题。

一般来说可以用来做:静态页面的服务器、静态文件缓存服务器、网站反向代理、负载均衡服务器等等,而且实现这一切,基本只需要改改那万能的配置文件即可。

server {
    listen    80;
    server_name localhost;


location / {
      proxy_pass http://localhost:81;
      proxy_redirect default;
    }

		location /apis { #添加访问目录为/apis的代理配置

			rewrite ^/apis/(.*)$ /$1 break;
			proxy_pass  http://localhost:82;
    }
}

1.由配置信息可知,我们让nginx监听localhost的80端口,本地的81端口有都是经过localhost的80端口进行访问。

2.我们特殊配置了一个“/apis”目录的访问,并且对url执行了重写,最后使以“/apis”开头的地址都转到“http://localhost:82”进行处理。

3.rewrite ^/apis/(.*)$ /$1 break,代表重写拦截进来的请求,并且只能对域名后边以“/apis”开头的起作用,例如www.a.com/apis/msg?x=1重写。只对/apis重写。rewrite后面的参数是一个简单的正则 ^/apis/(.*)$ ,$1代表正则中的第一个(),$2代表第二个()的值,以此类推。break代表匹配一个之后停止匹配。

总结一下,搭建一个nginx并把相应代码部署在服务器本机,由页面请求本域名的一个地址,转由nginx代理到目标服务器处理后返回结果给页面。这样就完美解决了跨域问题。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
通过Python使用saltstack生成服务器资产清单
Mar 01 Python
Python 将RGB图像转换为Pytho灰度图像的实例
Nov 14 Python
对python的bytes类型数据split分割切片方法
Dec 04 Python
python requests post多层字典的方法
Dec 27 Python
Python如何应用cx_Oracle获取oracle中的clob字段问题
Aug 27 Python
python使用pip安装模块出现ReadTimeoutError: HTTPSConnectionPool的解决方法
Oct 04 Python
python读取Kafka实例
Dec 23 Python
Python 定义只读属性的实现方式
Mar 05 Python
Django操作session 的方法
Mar 09 Python
在python中修改.properties文件的操作
Apr 08 Python
Python绘制数码晶体管日期
Feb 19 Python
python利用proxybroker构建爬虫免费IP代理池的实现
Feb 21 Python
Scrapy框架爬取Boss直聘网Python职位信息的源码
Feb 22 #Python
pandas修改DataFrame列名的实现方法
Feb 22 #Python
pyhanlp安装介绍和简单应用
Feb 22 #Python
Python3.7 dataclass使用指南小结
Feb 22 #Python
Python文件读写常见用法总结
Feb 22 #Python
Python 通过requests实现腾讯新闻抓取爬虫的方法
Feb 22 #Python
解决python3.5 正常安装 却不能直接使用Tkinter包的问题
Feb 22 #Python
You might like
php adodb连接mssql解决乱码问题
2009/06/12 PHP
php网上商城购物车设计代码分享
2012/02/15 PHP
PHP操作文件的一些基本函数使用示例
2014/11/18 PHP
php面向对象与面向过程两种方法给图片添加文字水印
2015/08/26 PHP
safari下载文件自动加了html后缀问题
2018/11/09 PHP
浅谈Laravel核心解读之Console内核
2018/12/02 PHP
asp javascript 实现关闭窗口时保存数据的办法
2007/11/24 Javascript
新老版本juqery获取radio对象的方法
2010/03/01 Javascript
原生JavaScript实现连连看游戏(附源码)
2013/11/05 Javascript
js 获取元素下面所有li的两种方法
2014/04/14 Javascript
微信JSSDK上传图片
2015/08/23 Javascript
javascript中window.open在原来的窗口中打开新的窗口(不同名)
2015/11/15 Javascript
jQuery为动态生成的select元素添加事件的方法
2016/08/29 Javascript
深入理解AngularJS中的ng-bind-html指令
2017/03/27 Javascript
老生常谈javascript的面向对象思想
2017/08/22 Javascript
浅谈react-native热更新react-native-pushy集成遇到的问题
2017/09/30 Javascript
微信小程序实现YDUI的ScrollNav组件
2018/02/02 Javascript
vue获取当前激活路由的方法
2018/03/17 Javascript
Vue.js添加组件操作示例
2018/06/13 Javascript
详解jQuery-each()方法
2019/03/13 jQuery
如何用原生js写一个弹窗消息提醒插件
2019/05/24 Javascript
express如何解决ajax跨域访问session失效问题详解
2019/06/20 Javascript
javascript刷新父页面方法汇总详解
2019/10/10 Javascript
vue使用swiper实现中间大两边小的轮播图效果
2019/11/24 Javascript
[08:38]DOTA2-DPC中国联赛 正赛 VG vs Elephant 选手采访
2021/03/11 DOTA
Python BeautifulSoup中文乱码问题的2种解决方法
2014/04/22 Python
在Python中操作时间之tzset()方法的使用教程
2015/05/22 Python
python numpy函数中的linspace创建等差数列详解
2017/10/13 Python
Python应用库大全总结
2018/05/30 Python
详解python的sorted函数对字典按key排序和按value排序
2018/08/10 Python
python实现单链表中删除倒数第K个节点的方法
2018/09/28 Python
Python实现某论坛自动签到功能
2019/08/20 Python
详解python metaclass(元类)
2020/08/13 Python
详解使用CSS3的@media来编写响应式的页面
2017/11/01 HTML / CSS
static全局变量与普通的全局变量有什么区别
2014/05/27 面试题
公务员培的训心得体会
2014/09/01 职场文书