Ich entwickle eine RESTful -Anwendung mit ExtJS (Client) und Flask (Server): Client und Server sind durch ein Protokoll verbunden.

Das Problem tritt auf, wenn ich versuche, eine AJAX -Anforderung an den Server zu senden, und zwar wie folgt:

Ext.Ajax.request ({
    url: 'http://localhost:5000/user/update/' + userId ,
    method: 'POST' ,
    xmlData: xmlUser ,
    disableCaching: false ,
    headers: {
        'Content-Type': 'application/xml'
    } ,
    success: function (res) {
        // something here
    } ,
    failure: function (res) {
        // something here
    }
});

Mit der obigen Anforderung versucht der Client, die Benutzerinformationen zu aktualisieren. Leider handelt es sich um eine domänenübergreifende Anfrage (Details).

Der Server verarbeitet diese Anforderung wie folgt:

@app.route ("/user/update/<user_id>", methods=['GET', 'POST'])
def user_update (user_id):
  return user_id

Was ich auf der Browserkonsole sehe, ist eine OPTIONS Anfrage anstelle von POST. Dann habe ich versucht, die Flask-Anwendung auf dem 80-Port zu starten, aber es ist offensichtlich nicht möglich:

app.run (host="127.0.0.1", port=80)

Zusammenfassend verstehe ich nicht, wie der Client mit dem Server interagieren kann, wenn er keine AJAX-Anforderung ausführen kann.

Wie kann ich dieses Problem umgehen?

3
Wilk 8 Okt. 2012 im 20:23

3 Antworten

Beste Antwort

Hier ist ein ausgezeichneter Dekorateur für CORS with Flask.

http://flask.pocoo.org/snippets/56/

Hier ist der Code für die Nachwelt, wenn der Link nicht mehr funktioniert:

from datetime import timedelta
from flask import make_response, request, current_app
from functools import update_wrapper


def crossdomain(origin=None, methods=None, headers=None,
                max_age=21600, attach_to_all=True,
                automatic_options=True):
    if methods is not None:
        methods = ', '.join(sorted(x.upper() for x in methods))
    if headers is not None and not isinstance(headers, basestring):
        headers = ', '.join(x.upper() for x in headers)
    if not isinstance(origin, basestring):
        origin = ', '.join(origin)
    if isinstance(max_age, timedelta):
        max_age = max_age.total_seconds()

    def get_methods():
        if methods is not None:
            return methods

        options_resp = current_app.make_default_options_response()
        return options_resp.headers['allow']

    def decorator(f):
        def wrapped_function(*args, **kwargs):
            if automatic_options and request.method == 'OPTIONS':
                resp = current_app.make_default_options_response()
            else:
                resp = make_response(f(*args, **kwargs))
            if not attach_to_all and request.method != 'OPTIONS':
                return resp

            h = resp.headers

            h['Access-Control-Allow-Origin'] = origin
            h['Access-Control-Allow-Methods'] = get_methods()
            h['Access-Control-Max-Age'] = str(max_age)
            if headers is not None:
                h['Access-Control-Allow-Headers'] = headers
            return resp

        f.provide_automatic_options = False
        return update_wrapper(wrapped_function, f)
    return decorator
4
nathancahill 4 Okt. 2015 im 22:02

Das Modul Flask-CORS macht es extrem einfach , domänenübergreifend durchzuführen Anfragen:

app = Flask(__name__)
cors = CORS(app, resources={r"/api/*": {"origins": "*"}})

Siehe auch: https://pypi.python.org/pypi/Flask-Cors

0
Mathieu Rodic 11 Dez. 2014 im 13:56

Sie umgehen das Problem mit CORS

http://en.wikipedia.org/wiki/Cross-origin_resource_sharing

1
Neil McGuigan 8 Okt. 2012 im 17:31