【发布时间】:2021-09-16 00:28:57
【问题描述】:
我的服务器中运行着一个 django 应用程序。在该应用程序中,我使用django-cors-headers 来保护我的 api 免受其他来源的影响,除了我通过这样做设置的来源:
# settings.py
CORS_ALLOWED_ORIGINS = [
'http://localhost:3000'
]
当我用 http://127.0.0.1:5500 等其他来源对其进行测试时,它给出了 cors 错误,这就是我想要的。
但是当我使用名为 REST Client 的 vscode 扩展来访问我的 api 时,它可以正常工作。
我怎样才能保护我的 api 免受这种影响?我对所有这些事情都很陌生,所以也许有些事情我不知道。谢谢你。
【问题讨论】:
标签: django django-rest-framework django-cors-headers