前段时间用django做项目时,发现自己的登录和注册功能无法正常使用,跳出如下的提示:

 于是,我积极上网寻求答案,搜索了相关文章:

Django CSRF验证失败: 来源检查失败 – http://localhost:8000/ 与任何受信任的来源都不匹配|极客教程

django报错解决 Forbidden (403) CSRF verification failed. Request aborted._django origin checking failed-CSDN博客 

也按照别人说的试着在setting.py文件添加下面的代码:

 

甚至还去国外的论坛逛了一圈,结果都无济于事。 我只能给注册和登录功能添加@csrf_exempt的注解才能正常使用,但是这会导致安全风险

最后我终于找到了问题的根源

问题出现在前端上面,这里会导致浏览器无法发送 Referer 请求头 ,于是就会出现我上面所说的错误:Origin checking failed - null does not match any trusted origins.

现在只需要删去<meta name="referrer" content="no-referrer" />这一行代码就可以了!

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐