Flask配置Cors跨域的实现


Posted in Python onJuly 12, 2019

1 跨域的理解

Flask配置Cors跨域的实现

跨域是指:浏览器A从服务器B获取的静态资源,包括Html、Css、Js,然后在Js中通过Ajax访问C服务器的静态资源或请求。即:浏览器A从B服务器拿的资源,资源中想访问服务器C的资源。

同源策略是指:浏览器A从服务器B获取的静态资源,包括Html、Css、Js,为了用户安全,浏览器加了限制,其中的Js通过Ajax只能访问B服务器的静态资源或请求。即:浏览器A从哪拿的资源,那资源中就只能访问哪。

同源是指:同一个请求协议(如:Http或Https)、同一个Ip、同一个端口,3个全部相同,即为同源。

2 跨域的处理

跨域的这种需求还是有的,因此,W3C组织制定了一个Cross-Origin Resource Sharing规范,简写为Cors,现在这个规范已经被大多数浏览器支持,从而,处理跨域的需求。

Cors需要在后端应用进行配置,因此,是一种跨域的后端处理方式,这么做也容易理解,一个你不认识的源来访问你的应用,自然需要应用进行授权。除了后端处理方式,也有前端的解决方案,如:JSONP,因这里我们主要讲解Flask对Cors的配置,暂不对前端解决方案进行详细说明。

3 跨域的分类

跨域分为以下3种

名称 英文名 说明
简单请求 Simple Request 发起的Http请求符合: 1.无自定义请求头, 2.请求动词为GET、HEAD或POST之一, 3.动词为POST时,Content-Type是application/x-www-form-urlencoded, multipart/form-data或text/plain之一
预检请求 Preflighted Request 发起的Http请求符合其中之一: 1.包含了自定义请求头, 2.请求动词不是GET、HEAD或POST, 3.动词是POST时, Content-Type不是application/x-www-form-urlencoded, multipart/form-data或text/plain。 即:简单请求的相反
凭证请求 Requests with Credential 发起的Http请求中带有凭证

4 Flask配置Cors

Flask配Cors跨域,使用Flask-CORS包,详细文档,参见: https://flask-cors.readthedocs.io/en/latest/,总的来说,flask-cors包也提供了两种方式

方式 范围 说明
@cross_origin装饰器 配置单个路由 适用于配置特定的API接口
CORS函数 配置全局API接口 适用于全局的API接口配置

4.1 安装flask-cors

pip install flask-cors

4.2 使用@cross_origin装饰器

@app.route("/")
@cross_origin()
def helloWorld():
 return "Hello, cross-origin-world!"

装饰器参数 类型 Head字段 说明
origins 列表、字符串或正则表达式 Access-Control-Allow-Origin 配置允许跨域访问的源, *表示全部允许
methods 列表、字符串 Access-Control-Allow-Methods 配置跨域支持的请求方式, 如:GET、POST
expose_headers 列表、字符串 Access-Control-Expose-Headers 自定义请求响应的Head信息
allow_headers 列表、字符串或正则表达式 Access-Control-Request-Headers 配置允许跨域的请求头
supports_credentials 布尔值 Access-Control-Allow-Credentials 是否允许请求发送cookie, false是不允许
max_age 整数、字符串 Access-Control-Max-Age 预检请求的有效时长

4.3 使用CORS函数

4.3.1 应用全局配置

app = Flask(__name__)
cors = CORS(app, resources={r"/api/*": {"origins": "*"}})

@app.route("/api/v1/users")
def list_users():
 return "user example"

4.3.2 单独Blueprints配置

api_v1 = Blueprint('API_v1', __name__)
CORS(api_v1) 

@api_v1.route("/api/v1/users/")
def list_users():
 return "user example"

4.3.3 CORS参数说明

参数 类型 Head字段 说明
resources 字典、迭代器或字符串 全局配置允许跨域的API接口
origins 列表、字符串或正则表达式 Access-Control-Allow-Origin 配置允许跨域访问的源, *表示全部允许
methods 列表、字符串 Access-Control-Allow-Methods 配置跨域支持的请求方式, 如:GET、POST
expose_headers 列表、字符串 Access-Control-Expose-Headers 自定义请求响应的Head信息
allow_headers 列表、字符串或正则表达式 Access-Control-Request-Headers 配置允许跨域的请求头
supports_credentials 布尔值 Access-Control-Allow-Credentials 是否允许请求发送cookie, false是不允许
max_age 整数、字符串 Access-Control-Max-Age 预检请求的有效时长

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

Python 相关文章推荐
关于Python中浮点数精度处理的技巧总结
Aug 10 Python
R语言 vs Python对比:数据分析哪家强?
Nov 17 Python
Python星号*与**用法分析
Feb 02 Python
python3学习之Splash的安装与实例教程
Jul 09 Python
python tkinter界面居中显示的方法
Oct 11 Python
Python爬取成语接龙类网站
Oct 19 Python
Python爬虫学习之翻译小程序
Jul 30 Python
Python绘图实现显示中文
Dec 04 Python
Python3.9又更新了:dict内置新功能
Feb 28 Python
完美解决Django2.0中models下的ForeignKey()问题
May 19 Python
在主流系统之上安装Pygame的方法
May 20 Python
Python脚本调试工具安装过程
Jan 11 Python
python调用webservice接口的实现
Jul 12 #Python
python3模拟实现xshell远程执行liunx命令的方法
Jul 12 #Python
Python实现蒙特卡洛算法小实验过程详解
Jul 12 #Python
教你如何编写、保存与运行Python程序的方法
Jul 12 #Python
如何不用安装python就能在.NET里调用Python库
Jul 12 #Python
python 执行终端/控制台命令的例子
Jul 12 #Python
python IDLE 背景以及字体大小的修改方法
Jul 12 #Python
You might like
Oracle 常见问题解答
2006/10/09 PHP
example2.php
2006/10/09 PHP
PHP 加密/解密函数 dencrypt(动态密文,带压缩功能,支持中文)
2009/01/30 PHP
仿AS3实现PHP 事件机制实现代码
2011/01/27 PHP
php数组函数序列之array_unshift() 在数组开头插入一个或多个元素
2011/11/07 PHP
解析php中用PHPMailer来发送邮件的示例(126.com的例子)
2013/06/24 PHP
PHP使用strtotime获取上个月、下个月、本月的日期
2015/12/30 PHP
php基于curl主动推送最新内容给百度收录的方法
2016/10/14 PHP
PHP SFTP实现上传下载功能
2017/07/26 PHP
Laravel5.7框架安装与使用学习笔记图文详解
2019/04/02 PHP
php使用json-schema模块实现json校验示例
2019/09/28 PHP
select 控制网页内容隐藏于显示的实现代码
2010/05/25 Javascript
基于jquery的图片懒加载js
2010/06/30 Javascript
学习从实践开始之jQuery插件开发 对话框插件开发
2012/04/26 Javascript
使用js显示当前时间示例
2014/03/02 Javascript
JavaScript中发布/订阅模式的简单实例
2014/11/05 Javascript
node.js中的http.response.end方法使用说明
2014/12/14 Javascript
js获取json元素数量的方法
2015/01/27 Javascript
JS实现的简单轮播图运动效果示例
2016/12/22 Javascript
利用Node.js编写跨平台的spawn语句详解
2017/02/12 Javascript
详解基于webpack搭建react运行环境
2017/06/01 Javascript
jquery的 filter()方法使用教程
2018/03/22 jQuery
JavaScript中this的全面解析及常见实例
2019/05/14 Javascript
vue.js 子组件无法获取父组件store值的解决方式
2019/11/08 Javascript
[01:00] DOTA2英雄背景故事第五期之重力引力法则谜团
2020/07/16 DOTA
python操作摄像头截图实现远程监控的例子
2014/03/25 Python
Python 多线程搜索txt文件的内容,并写入搜到的内容(Lock)方法
2019/08/23 Python
美国综合购物商城:UnbeatableSale.com
2018/11/28 全球购物
美国糖果店:Sugarfina
2019/02/21 全球购物
Notino法国:购买香水和化妆品
2019/04/15 全球购物
财务主管岗位职责
2014/02/28 职场文书
求职信格式要求
2014/05/23 职场文书
关键在于落实心得体会
2014/09/03 职场文书
团代会开幕词
2015/01/28 职场文书
用Python的绘图库(matplotlib)绘制小波能量谱
2021/04/17 Python
Python matplotlib 利用随机函数生成变化图形
2022/04/26 Python