腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(5035)
视频
沙龙
1
回答
了解
Django
CSRF_COOKIE_SAMESITE
和
CSRF_TRUSTED_ORIGINS
、
、
、
正如我已经注意到的,如果我想要将我的
Django
应用程序放入另一个域名的网站的iframe中(例如,foo.com上的
Django
应用程序
和
bar.com上的iframe ),以便在我的
Django
应用程序上发送表单经过一些试验,我注意到只有在
Django
设置中设置了
CSRF_COOKIE_SAMESITE
= None的情况下,我才能在iframe中发送
Django
表单。但是
CSRF_TRUSTED_ORIGINS
是用来做什么的呢?如果我将iFram
浏览 136
提问于2019-08-20
得票数 3
1
回答
nginx浏览器中的多个X帧选项头冲突
、
、
、
、
我正试图在我的项目中将一个远程网页放到iframe中。当我试图打开我的项目网站时,浏览器控制台会在下面显示错误,并且没有在iframe中显示页面。我还在nginx xconf中添加了下面一行: 在我的Nginx配置中的任何位置都没有x框架选项=拒绝配置。但是,当我运行这个页面时,它会显示多个标题。这就像否认是硬编码的默认。但是我刚刚添加了一个标题(允许-从)。另一个标头(拒绝)是从哪里来的,我不明白。当我将响应页插入到iframe中时,我如何
浏览 3
提问于2021-10-23
得票数 1
1
回答
ReactJS &
Django
跨域
、
、
我正在尝试将一个ReactJS应用程序(运行在localhost:1234上)连接到
Django
站点。以下是响应:CORS_ALLOWED_ORIGINS = []
CSRF_COOKIE_SAMESITE
= 'None'SESSION_COOKIE_SAMESITE = '
浏览 5
提问于2022-05-27
得票数 0
1
回答
为什么
Django
从用xframe_options_exempt装饰的视图中返回X-Frame-Options SAMEORIGIN?
、
、
我有一个用@xframe_options_exempt装饰的
Django
视图,并且我在iframe中托管它。
浏览 3
提问于2019-04-03
得票数 0
1
回答
Safari浏览器中无法识别的内容安全策略指令“worker-src”
、
、
、
我有一个
django
应用程序,它嵌入到Shopify中。除了Safari浏览器之外,它在所有其他浏览器中都能正常工作。SESSION_COOKIE_SAMESITE = 'None'XS_SHARING_ALLOWED_METHODS = ['POST', 'GET', 'PUT'] CSRF_COOKIE_SECURE = True ST
浏览 13
提问于2022-09-07
得票数 0
1
回答
CSRF cookie未设置
Django
跨站点iframe (铬)
、
、
、
、
我试图在不同的域中使用
django
站点的iframe,但是每当我提交表单时,它都说没有设置CSRF cookie。这发生在铬
和
野生动物。我正在运行
Django
3.1.0。= 'ALLOWALL'CORS_ALLOW_CREDENTIALS = True
CSRF_COOKIE_SAMESITE
= None
CSRF_TRUS
浏览 15
提问于2020-12-07
得票数 2
1
回答
django
1.6.5的
CSRF_COOKIE_SAMESITE
等价
、
、
、
、
我正试图在salesforce webtab中启动使用
django
1.6.5版本编写的应用程序。当我尝试登录时,我得到了一个"CSRF cookie未设置“错误。我通过控制台日志
了解
到,在最新版本的Chrome中,只允许使用'secure'=True
和
samesite=None设置的cookie。我知道这些设置可以在
django
的后期版本的settings.py中添加。SESSION_COOKIE_SAMESITE = 'None'
CSRF_COOKIE_SAM
浏览 4
提问于2020-08-17
得票数 3
回答已采纳
2
回答
如何在
Django
中为
CSRF_TRUSTED_ORIGINS
设置通配符?
、
、
在从
Django
2更新到
Django
4.0.1之后,我将得到所有POST请求的CSRF错误。日志显示:我不知道如何为
CSRF_TRUSTED_ORIGINS
我在没有运气的情况下尝试了以下几种方法:
CSRF_TRUSTED_ORIGINS
= ["https://*", "ht
浏览 34
提问于2022-01-12
得票数 5
回答已采纳
1
回答
django
管理面板部署在服务器上禁止(403) CSRF验证失败。请求中止
、
、
我正在使用
Django
、
Django
REST框架
和
Docker进行测试驱动的开发(Michael )。
浏览 3
提问于2022-03-02
得票数 5
1
回答
Set-Cookie在生产中不设置Cookie
、
、
、
我在web客户端使用React Axios,API使用
Django
REST框架。 'http://localhost:3000', # web client url,
CSRF_TRUSTED_ORIGINS
CORS_A
浏览 13
提问于2022-10-17
得票数 0
1
回答
Django
+ Vuejs无法从响应头获取Csrftoken
、
、
、
、
我对建立
Django
和
Vuejs以使他们一起工作有一个问题。我的问题是如何在
Django
和
Vuejs之间传递csrftoken。因此,我的设置如下:我正在使用
django
rest框架
和
SessionAuthentication。Generated by '
django
-admin startproject' using
Django
3.1.2.# For CSRF C
浏览 4
提问于2020-10-20
得票数 2
1
回答
更新后无法登录
Django
管理:发出错误禁止(403) CSRF验证失败
、
、
、
、
在更新
Django
版本后,当我试图登录到
Django
管理时,我遇到了错误Forbidden (403) CSRF verification failed。此外,
Django
的设置也没有变化。
浏览 26
提问于2022-04-13
得票数 -1
1
回答
Django
和
React:在请求头中没有设置csrf cookie
、
、
、
、
为
了解
释我的情况,如果我从后端登录,csrf cookie是在cookie选项卡中设置的,问题发生在前端,如果我尝试从那里登录,csrf cookie并不在请求头(未定义)中,提供了一些代码:ACCESS_CONTROL_ALLOW_HEADERS = '*' SESSION_COOKIE_SECURE = True
CSRF_COOKIE_SAMESITE<
浏览 5
提问于2022-05-31
得票数 2
回答已采纳
1
回答
django
-graphql-jwt JWT_COOKIE_SAMESITE不工作
、
、
、
、
我正在使用
Django
GraphQL JWT Library
和
Django
GraphQL Auth 我一直收到这个错误google chrome error 在http://localhost:3000/
和
https://localhost:3000/上使用此react代码(针对相关性进行了修剪) const [login] = useMutation(LOGIN_MUTATION, {JWT_ALLOW_ARGUMENT": True }
浏览 42
提问于2021-08-16
得票数 0
回答已采纳
1
回答
Django
没有在跨站点json请求中创建会话cookie。
、
、
、
但是,当我从桌面浏览器或本地主机
Django
服务器(JS在index.html中)调用此服务(托管在远程
Django
服务器上)时,
Django
不创建会话cookie,远程服务器上也不存储会话状态。CORS_ORIGIN_WHITELIST = () 'http://localhost:8000',
CSRF_TRUSTED_O
浏览 18
提问于2022-04-24
得票数 2
1
回答
是否可以固定graphql altair的端口号?
、
、
、
我使用
Django
作为后端,提供了一个GraphQL应用程序接口。我正在使用
django
对
和
django
-cors-headers的内置支持来启用机制。为了调试我正在使用的应用程序接口。我是否可以为牵牛星定义一个固定的端口号,以便在
Django
settings.py文件(
CSRF_TRUSTED_ORIGINS
)中将其视为可信来源。
浏览 30
提问于2020-02-03
得票数 0
2
回答
Django
-未设置csrf cookie
、
、
、
几个小时以来,我一直在尝试使用Axios从独立的VueJS前端向我的
Django
应用程序中的端点发送POST请求。
Django
应用程序也在使用
Django
-Rest-Framework,我不知道这是不是问题所在。localhost:8080", "http://localhost:8000", "http://127.0.0.1:8000"
浏览 2
提问于2021-03-26
得票数 0
1
回答
Django
Azure AD集成
、
、
我目前正在为
Django
项目使用Azure AD集成SSO。我目前正在使用包:。我已经跟踪这些文档来设置Azure AD身份验证。Settings.py样本如下: '
django
.contrib.auth.backends.ModelBackend',Request Method: POST Request URL:
浏览 6
提问于2019-11-18
得票数 3
2
回答
Django
-如何禁用推荐检查
、
、
、
我已经将一个基于
Django
的web项目(Cloudera:)放在nginx后面,用于负载平衡
和
SSL卸载。Referer检查不会增加任何安全性,因为http标头中的引用程序很容易被欺骗。同样,对于我来说,在
Django
中禁用Referer检查就更容易了。再次注意错误--netloc不匹配,因为一个端口(443)
和
另一个端口没有(443端口是https的默认端口): 。还在这里发布了
D
浏览 0
提问于2018-12-06
得票数 2
回答已采纳
1
回答
如果在本地主机上运行应用程序,如何在POST请求中发送非空原产地标题?
、
我刚刚升级到
Django
4,它包含了
和
。CORS_ALLOWED_ORIGINS = [ "http:/
浏览 8
提问于2021-12-10
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
快速了解优秀的python-django web框架
Django Form和ModelForm组件
Django项目实战:Django+PyPDF2实现PDF页面提取和PDF文件输出
djongo:Django和MongoDB连接器
django框架:生成迁移和执行迁移
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券