首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Django本地开发,Chrome在框架中阻止对本地服务器的请求

Django本地开发,Chrome在框架中阻止对本地服务器的请求
EN

Stack Overflow用户
提问于 2018-01-29 01:17:31
回答 2查看 308关注 0票数 0

我正在使用Django提供的本地开发服务器开发一个web应用程序。我的本地web-app将被嵌入到远程站点的iframe中。但是,当测试Chrome加载远程站点封装网页(页面)时,它意味着将我的web-app包装在iframe中,但会阻止对iframe中本地开发服务器的请求,这使得测试变得不可能。

我查看了chrome的控制台,得到了以下错误:

代码语言:javascript
复制
Refused to frame 'https://localhost:8000/' because it violates the following Content Security Policy directive: "child-src 'self' https://* shopify-pos://*". Note that 'frame-src' was not explicitly set, so 'child-src' is used as a fallback.

我的问题:

1)为什么Chrome会屏蔽请求?

2)这个错误是不是因为我使用localhost而导致的?一旦我使用域名部署到生产服务器上,框架在Chrome上就能正常工作吗?

3)出于测试目的,我是否可以在本地主机上绕过此错误?

EN

回答 2

Stack Overflow用户

发布于 2018-01-29 01:26:13

Django使用'django.middleware.clickjacking.XFrameOptionsMiddleware'.的点击劫持保护

要允许站点嵌入到iframe中,只需从settings.py中删除该中间件

https://docs.djangoproject.com/en/dev/ref/clickjacking/#clickjacking-prevention

票数 0
EN

Stack Overflow用户

发布于 2018-01-29 02:28:47

尝试在Chrome中禁用CORS保护。

这个chrome app可能会有所帮助。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/48489131

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档