【问题标题】:ajax django 403 forbidden errorajax django 403 禁止错误
【发布时间】:2016-05-03 10:35:57
【问题描述】:

我正在进行 ajax 调用以从视图文件中编写的函数中获取数据 来自视图文件的代码:

def adminRenderConceptGraph(request,group_id,node_id=None):
  if request.is_ajax() and request.method == "POST":
    group_name = u'home'
    if node_id:
    req_node = node_collection.one({'_id':ObjectId(node_id)})
    template = 'ndf/graph_concept.html'
    variable = RequestContext(request, {'node':req_node })
    return render_to_response(template,variable) 

其对应的url为:url(r'^graph/(?P<node_id>[^/]+)$', 'adminRenderConceptGraph', name='adminRenderConceptGraph'),

使用的ajax代码是:

  $.ajax({
    type: "POST",
    url: "/home/ajax/graph/"+ atr,

    data:{
      group_id : '{{groupid}}',
      node_id : atr 
    },
    success: function(result) {
    alert(result) 

    },

});

我收到 403 禁止错误。

【问题讨论】:

  • 显示你的js代码。

标签: jquery python ajax django


【解决方案1】:

错误是由于缺少 csrf 令牌。添加一个简单的行会有所帮助。

  $.ajax({
    type: "POST",
    url: "/home/ajax/graph/"+ atr,

    data:{
      group_id : '{{groupid}}',
      csrfmiddlewaretoken: '{{ csrf_token }}',
      node_id : atr 
    },
    success: function(result) {
    alert(result) 

    },

});

【讨论】:

    【解决方案2】:

    如果没有您的 js 代码,我只能猜测问题所在。这很可能是由于CSRF protection。 XHR 发送一个没有 csrf-token 的请求。如果您使用的是 jQuery,在脚本开头添加它会有所帮助:

    function getCookie(name) {
        var cookieValue = null;
        if(document.cookie && document.cookie != '') {
            var cookies = document.cookie.split(';');
            for(var i = 0; i < cookies.length; i++) {
                var cookie = jQuery.trim(cookies[i]);
                if(cookie.substring(0, name.length + 1) == (name + '=')) {
                    cookieValue = decodeURIComponent(cookie.substring(name.length + 1));
                    break;
                }
            }
        }
        return cookieValue;
    }
    
    $.ajaxSetup({
        global: true,
        beforeSend: function(xhr, settings) {
            if(!(/^http:.*/.test(settings.url) || /^https:.*/.test(settings.url))) {
                xhr.setRequestHeader("X-CSRFToken", getCookie('csrftoken'));
                xhr.setRequestHeader("Content-Type", 'application/x-www-form-urlencoded; charset=UTF-8');
            }
        }
    });
    

    【讨论】:

      猜你喜欢
      • 2018-02-28
      • 2017-03-23
      • 2021-05-07
      • 2012-08-13
      • 2017-03-12
      • 2011-12-14
      • 2019-05-08
      • 2016-05-08
      • 2012-05-20
      相关资源
      最近更新 更多