You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

React调用Django登录接口出现CORS Access-Control-Allow-Credentials报错

问题根源

你遇到的CORS报错核心原因是Django配置文件的语法错误,导致CORS_ALLOW_CREDENTIALS配置未生效:

  • Python中变量赋值使用等号=,你写的CORS_ALLOW_CREDENTIALS: True属于类型注解语法,不会被django-cors-headers识别为有效配置,因此响应头中没有返回正确的Access-Control-Allow-Credentials: true字段。

解决步骤

  1. 修正配置语法
    将settings.py末尾的配置修改为:
CORS_ALLOW_CREDENTIALS = True
  1. 统一请求路由格式
    你当前Axios请求的地址是http://localhost:8000/auth/login(无尾斜杠),但报错显示后端路由是http://localhost:8000/auth/login/(带尾斜杠),Django默认会对无尾斜杠的请求返回301重定向,重定向过程会丢失CORS头。可任选一种方式处理:
  • 将Axios请求地址修改为带尾斜杠的http://localhost:8000/auth/login/
  • 或在settings.py中添加配置APPEND_SLASH = False关闭自动补全尾斜杠逻辑
  1. 重启Django服务
    修改配置后必须重启Django开发服务器,新配置才会生效。

验证方式

修改完成后重新发起登录请求,查看响应头是否包含Access-Control-Allow-Credentials: true,且Access-Control-Allow-Origin值为http://localhost:3000,即可正常完成跨域请求。


内容的提问来源于stack exchange,提问作者Kadiem Alqazzaz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 20:15:04