树莓派Django项目AJAX请求出现CSRF token缺失错误求助
解决Django AJAX请求的「CSRF token missing」错误
你的问题核心是AJAX请求没有携带Django要求的CSRF令牌——虽然页面内的表单已经通过{% csrf_token %}生成了令牌,但你的XMLHttpRequest代码并未将其包含在请求数据中,导致Django拒绝该请求。
修复方案
直接修改sendDirection函数,从页面中提取CSRF令牌并添加到请求的FormData里即可:
修改后的JavaScript代码
function sendDirection(direction) { const data = new FormData(); data.append('direction', direction); // 提取页面中已生成的CSRF令牌并加入请求数据 const csrfToken = document.querySelector('[name=csrfmiddlewaretoken]').value; data.append('csrfmiddlewaretoken', csrfToken); const request = new XMLHttpRequest(); request.open('POST', '{% url "home" %}'); request.send(data); } function onMouseDown(direction) { sendDirection(direction); } function onMouseUp() { sendDirection('stop'); }
原理说明
Django的CSRF防护机制要求所有POST请求(包括AJAX)必须携带有效令牌。你页面内的<form>已经通过{% csrf_token %}生成了一个隐藏的<input>元素,我们只需提取该元素的值并加入AJAX请求数据,就能通过Django的合法性验证。
额外检查项
- 确认模板中确实存在
{% csrf_token %}(你的代码里已在speed表单中包含,足够生成全局可用的令牌) - 打开浏览器控制台,验证是否存在令牌提取失败的报错(比如选择器找不到元素的情况)
内容的提问来源于stack exchange,提问作者blablabla
相关产品推荐
相关产品推荐

