python使用web.py開發httpserver,解決post請求跨域問題


使用web.py做http server開發時,遇到postman能夠正常請求到數據,但是瀏覽器無法請求到數據,查原因之后發現是跨域請求的問題。

跨域請求,就是在瀏覽器窗口中,和某個服務端通過某個 “協議+域名+端口號” 建立了會話的前提下,去使用與這三個屬性任意一個不同的源提交了請求,那么瀏覽器就認為你是跨域了,違反了瀏覽器的同源策略。 w3c標准中,有針對跨域請求的規范,在響應頭中有以下三種跨域訪問限制:

 

        Access-Control-Allow-Origin:限制允許跨域訪問的源,比如http://192.168.10.12:8080,注意這里僅僅支持*(表示所有源)號或者某個源,不支持多個源,如果要實現多個源,可以自己包裝一個集合,對每次的請求在集合中判斷是否存在,如存在,就放到響應頭中來;

        Access-Control-Allow-Methods:限制允許跨域訪問的http方法類型,多個以逗號隔開,比如:POST, GET, OPTIONS,PUT, DELETE

        Access-Control-Allow-Headers:限制允許跨域訪問的http頭部,包含這里設置的頭,才允許跨域訪問,比如:Content-Type, Content-Length, Accept-Encoding, X-CSRF-Token, Authorization

web.py使用web.header(),可以定義header。

完整的httpserver代碼如下【ap-httpserver.py】:

 

[python]  view plain  copy
 
  1. #!/usr/bin/env python  
  2. # encoding: utf-8  
  3. import redis  
  4. import web  
  5. import json  
  6. import string  
  7. from time import time  
  8.   
  9. urls = (  
  10.         '/qlljx/realtimedata', 'realtimedata'  
  11.         )  
  12. app = web.application(urls, globals())  
  13.   
  14. def getResult():  
  15.     r = redis.Redis(host='127.0.0.1', port=6379)  
  16.     result_list = []  
  17.     regionlist = r.hgetall('regionlist')  
  18.     timestamp = r.hget('zhongguo_bgp', 'timestamp')  
  19.     for region in regionlist:  
  20.         value = {'mip': str(regionlist[region]), 'region': region, \  
  21.                 'inpps': int(r.hget(region, 'inpps')), 'outpps': int(r.hget(region, 'outpps')), \  
  22.                 'inbps': int(r.hget(region, 'inbps')), 'outbps': int(r.hget(region, 'outbps')), \  
  23.                 'pktpct': string.atof(r.hget(region, 'pktpct')), 'bytpct': string.atof(r.hget(region, 'bytpct'))}  
  24.         result_list.append(value)  
  25.   
  26.     result = {'timestamp': timestamp, 'result': result_list}  
  27.     return json.dumps(result)  
  28.   
  29. class realtimedata:  
  30.     def POST(self):  
  31.         data = web.data()  
  32.         request_type = str(json.loads(data)['type'])  
  33.         if request_type == 'getRealTimeData':  
  34.             result = getResult()  
  35.             web.header("Access-Control-Allow-Origin", "*")  
  36.             #web.header("Access-Control-Allow-Methods", "POST, GET, OPTIONS, PUT, DELETE")  
  37.             #web.header("Access-Control-Allow-Headers", "Accept, Content-Type, Content-Length, \  
  38.             #        Accept-Encoding, X-CSRF-Token, Authorization")  
  39.             return result  
  40.   
  41. if __name__ == "__main__":  
  42.     app.run()  


其中只使用了"Access-Control-Allow-Origin" 限制,允許所有源的請求。啟動httpserver:

 

 


 
  1. [root@localhost python]# ./ap-httpserver.py 1216  

 

使用瀏覽器請求數據正常了。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM