代码之家  ›  专栏  ›  技术社区  ›  JChao

对不同领域存在的Django的ReaTjs应用程序请求

  •  0
  • JChao  · 技术社区  · 8 年前

    我试着从我的ReaTjs应用程序请求“本地主机:3000”到我的Django生活在“本地主机:8000”中。

    我本来希望头中的一些身份验证令牌与请求一起传递,但事实并非如此。请求似乎被剥夺了,令牌也找不到了。除非我在url中将令牌作为参数传递(它公开了可以解码的令牌)。我不喜欢它),我似乎无法得到任何方式的令牌。

    所以我的问题是:

    1. 这是CORS的问题吗?我的理解是cors通常只处理javascripts,django已经有了处理这个问题的中间件。

    2. 我正在使用get-as方法。在这种情况下使用post有帮助吗?如何编写reactjs脚本现在只是 href 附属于 NavItem

    最终:

    1. 如何将令牌从reactjs传递给django?
    2 回复  |  直到 8 年前
        1
  •  3
  •   snowpotatoe    8 年前

    我们可以表演 implicit grant 在前端,然后 configure the Django API in Auth0 并在 audience 参数。这会给你一个 access token 你可以用它来对付你的API然后,您的api将验证令牌并检查 观众 是正确的(这对流程有一个很好的概述 https://auth0.com/docs/api-auth/grant/implicit 然后使用api https://auth0.com/docs/architecture-scenarios/spa-api )

    基本上,我们可以做的是当auth0验证用户时,它会使用 访问令牌 ,以及可选的 id token ,在uri的哈希片段中。我们可以提取它并使用令牌代表用户调用API。

    所以,在我们[在auth0中创建了api][3]之后,[定义了端点] 3 ,和 secured the endpoints 我们可以 call the API (通过发送 访问令牌 在使用承载方案的授权头中)。

    如果您有任何auth0特定问题,请随时加入 community.auth0.com 你可能会更幸运地找到帮助/解决方案。

        2
  •  0
  •   Mauricio Cortazar    8 年前

    403错误告诉您,请求未被处理,因为正在停止处理该请求403:服务器理解该请求,但拒绝执行该请求授权无济于事,请求不应重复

    正如您所说的,可能是因为CORS,请按照下面的指南安装Django CORS

    https://github.com/mbrochh/django-graphql-apollo-react-demo#add-jwt-authentication-to-django