【发布时间】:2017-05-22 05:11:53
【问题描述】:
我尝试从 javascript 客户端发出一些请求,以使用 Django 休息框架构建休息 api。 对 /api/test 的所有 GET 请求都是公开的,因此不需要会话、令牌或水。 所有 POST 到 api/test 都是私有的,用户必须使用 oauth2
根据the documentation,我必须使用django-core-headers 管理跨源请求。将此模块安装到我的 django 后,我设置了
CORS_ORIGIN_ALLOW_ALL 到 True 但是:
1)这是一个好习惯吗?
2) 是否有一个好的解决方案只允许在某些点上进行跨域请求?
谢谢
【问题讨论】:
标签: django rest cors django-rest-framework django-cors-headers