You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

部署在Hostinger的Django+React聊天网站部分用户遇CORS错误求助

解决Django后端CORS部分用户报错的可行方案
  • 确保django-cors-headers正确配置

    1. 确认已安装依赖:pip install django-cors-headers
    2. 在settings.py中按顺序配置:
      • INSTALLED_APPS添加'corsheaders'
      • MIDDLEWARE中把corsheaders.middleware.CorsMiddleware放在django.middleware.common.CommonMiddleware之前(中间件顺序直接影响生效)
      • 替换通配符,明确指定允许的前端域名:CORS_ALLOWED_ORIGINS = ['https://www.heartyfi.com']
      • 若请求需携带Cookie,额外添加CORS_ALLOW_CREDENTIALS = True
  • 排查VPS反向代理与防火墙

    • 若使用Nginx等反向代理,检查配置是否手动添加了Access-Control-Allow-Origin头,避免与Django中间件冲突,建议由Django统一处理CORS头
    • 验证VPS防火墙(如ufw、iptables)规则,确保前端请求能正常抵达后端,无拦截导致响应头缺失
  • 处理DNS与缓存异常

    • 部分用户可能因浏览器缓存旧DNS记录导致请求异常,建议用户清除缓存或用隐私窗口测试
    • 检查域名解析记录,确保api.heartyfi.com指向正确的VPS IP,无解析错误
  • 验证HTTPS证书有效性

    • 后端API的HTTPS证书过期或配置错误时,浏览器会拦截请求,表面表现为CORS报错,用在线工具检查证书状态,确保有效且配置正确
  • 测试后端响应头

    • 用curl命令验证后端是否返回正确的CORS头:
      curl -H "Origin: https://www.heartyfi.com" -I https://api.heartyfi.com/open/categories/
      
    • 查看响应头中是否存在Access-Control-Allow-Origin: https://www.heartyfi.com,若不存在则重新检查中间件顺序与配置项

内容的提问来源于stack exchange,提问作者gulam ahnmad

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 01:07:42