X-Frame-Options предотвращающие загрузку ajax просмотра - PullRequest
0 голосов
/ 18 июня 2020

Я использую следующее промежуточное ПО в моем файле настроек:

'django.middleware.clickjacking.XFrameOptionsMiddleware',

У меня также установлен следующий параметр.

X_FRAME_OPTIONS = 'SAMEORIGIN' #required for summernote + django 3

У меня есть несколько представлений внутри мой проект django, который я хочу отображать в iframe на другом веб-сайте. Я смог использовать следующий декоратор над представлениями, чтобы успешно выполнить sh это:

@xframe_options_exempt 

У меня есть другие представления, которые вызываются через ajax. Я добавил этот декоратор непосредственно перед этими представлениями для ajax, и каждый раз, когда страница пытается запустить эти ajax функции, я получаю сообщение об ошибке 403 Forbidden (как видно в консоли браузера).

Есть мысли о том, как мне запустить эти ajax функции?

Спасибо!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...