Ajax的Django csrf令牌

2024-06-06 17:26:53 发布

您现在位置:Python中文网/ 问答频道 /正文

我已经在表单中给出了{%csrf_token%}。 我需要在AJAX$.AJAX({………)中再给一个{%csrf_token%}吗} ?

<form method="post" data-validate-username-url="{% url 'validate_username' %}">
    {% csrf_token %}
    {{ form.as_p }}
    <button type="submit">Sign up</button>
  </form>


    <script src="https://code.jquery.com/jquery-3.1.0.min.js"></script>


    <script>
    $("#id_username").change(function () {
      console.log($(this).val());
      var form = $(this).closest("form");
      $.ajax({
        url: form.attr("data-validate-username-url"),
        data: form.serialize(),
        dataType: 'json',
        success: function (data) {
          if (data.is_taken) {
            alert(data.error_message);
          }
        }
      });

    });
  </script>

Tags: formurl表单datausernamescriptajaxfunction
3条回答

下面是我如何修改你的代码的。csrf_令牌被分配给具有Django模板的变量。您可以在任何Javascript代码中生成此变量。

令牌随后包含在头中

 <script>
    var token = '{{csrf_token}}';

    $("#id_username").change(function () {
      console.log($(this).val());
      var form = $(this).closest("form");
      $.ajax({
        headers: { "X-CSRFToken": token },
        url: form.attr("data-validate-username-url"),
        data: form.serialize(),
        dataType: 'json',
        success: function (data) {
          if (data.is_taken) {
            alert(data.error_message);
          }
        }
      });

    });
  </script>

更新到上面的步骤-因为Django文档表明您可以使用Javascript Cookie库来执行Cookies.get('csrftoken')。另外,我还必须在函数调用之前添加{% csrf_token %}。可能很明显,但我不知道在这里提供它来帮助别人

文档很好地解释了如何使用AJAX https://docs.djangoproject.com/en/2.1/ref/csrf/

  1. 获取此库https://github.com/js-cookie/js-cookie/
  2. 添加这个var csrftoken = Cookies.get('csrftoken');
  3. 最后一步是配置ajax设置

    function csrfSafeMethod(method) {
    // these HTTP methods do not require CSRF protection
     return (/^(GET|HEAD|OPTIONS|TRACE)$/.test(method));
    }
    $.ajaxSetup({
      beforeSend: function(xhr, settings) {
        if (!csrfSafeMethod(settings.type) && !this.crossDomain) {
            xhr.setRequestHeader("X-CSRFToken", csrftoken);
        }
      }
    });
    

相关问题 更多 >