我正在创建一个Chrome扩展,允许用户发布到Django服务器。
目前,我使用的django-cors-headers的设置为:
CORS_ORIGIN_ALLOW_ALL =真
允许我的分机发送到指定的终结点。当然,我不希望访问完全开放,并希望将CORS限制为只能使用Chrome扩展。但是,我不熟悉需要在django-cors-headers白名单中输入什么URL。
发布于 2016-05-31 19:37:12
好的,这里有一个简单的答案:不要在服务器端这样做。
带有host permission的扩展将忽略CORS报头,并且请求将被发送出去。
https://stackoverflow.com/questions/37544602
复制相似问题