You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

树莓派Django项目AJAX请求出现CSRF token缺失错误求助

解决Django AJAX请求的「CSRF token missing」错误

你的问题核心是AJAX请求没有携带Django要求的CSRF令牌——虽然页面内的表单已经通过{% csrf_token %}生成了令牌,但你的XMLHttpRequest代码并未将其包含在请求数据中,导致Django拒绝该请求。

修复方案

直接修改sendDirection函数,从页面中提取CSRF令牌并添加到请求的FormData里即可:

修改后的JavaScript代码

function sendDirection(direction) {
    const data = new FormData();
    data.append('direction', direction);
    // 提取页面中已生成的CSRF令牌并加入请求数据
    const csrfToken = document.querySelector('[name=csrfmiddlewaretoken]').value;
    data.append('csrfmiddlewaretoken', csrfToken);
    
    const request = new XMLHttpRequest();
    request.open('POST', '{% url "home" %}');
    request.send(data);
}

function onMouseDown(direction) {
    sendDirection(direction);
}

function onMouseUp() {
    sendDirection('stop');
}

原理说明

Django的CSRF防护机制要求所有POST请求(包括AJAX)必须携带有效令牌。你页面内的<form>已经通过{% csrf_token %}生成了一个隐藏的<input>元素,我们只需提取该元素的值并加入AJAX请求数据,就能通过Django的合法性验证。

额外检查项

  • 确认模板中确实存在{% csrf_token %}(你的代码里已在speed表单中包含,足够生成全局可用的令牌)
  • 打开浏览器控制台,验证是否存在令牌提取失败的报错(比如选择器找不到元素的情况)

内容的提问来源于stack exchange,提问作者blablabla

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 02:45:34