2012-04-19 20 views
0

POST要求をherehereに送信するときに、同じオリジンポリシーを回避する方法について読んだことがあります。最新のブラウザでは、受信側のサーバーでAccess-Allow-Control-Originを設定し、すべてのブラウザがiframe経由で要求を送信することで対応しています。動的にアクセス許可制御元を設定する

  1. 動的にあなたがAccess-Allow-Control-Origin: *を設定する必要がないように許可され、原点を設定する方法はあります:

    私の質問は2倍です。より正確には、djangoの特定のビューまたは一連のビューを使用してそれを行う方法があります。 (私は、this gistがミドルウェアとして使用可能であることは知っていますが、その場で許可している起源を設定する方法はないようです。建てられた?言い換えれば、それはアクセス許コントロール-起源を使用しようとすると、ブラウザがそれをサポートしていない 場合、それは代わりにIFRAMEを使用します。

答えて

1

あなたはデコレータとしてミドルウェアを書き換えることができこれは、実際にはミドルウェアよりも優れたアプローチです。なぜなら、許可されたメソッドをカスタマイズするためにデコレータの各使用法に引数を渡すことができるからです。

関連する問題