Django发布请求+ jquery库

时间:2015-01-12 19:45:32

标签: jquery ajax django post

我试图在django项目中使用jquery来处理ajax POST请求。

但是我遇到了没有特定消息的错误。

我认为下面列出了一些错误原因。

  1. 未包含在POST请求数据中的CSRF-TOKEN

  2. 在我的javascript代码中,jquery的$ .click()方法无效。

    (但实际上$ .mouseover()方法是有效的。)

    $('#input-submit').click(function() {
        console.log("before post request!!!");
        $.post("/add_to_cart", {
            product_id : $(this).attr('pro-id'),
            quantity : $('#input-quan').val()
        }, function(event) {
            console.log("success post request!!!");
        }, function(error){
                console.log("error!!")
        });
    });
    

    店/静态/ JS /的script.js

  3. 我的表单元素用法不对。

    <form action="{% url 'shops:add_to_cart' %}" method="post">
        {% csrf_token %}
        <input type="text" id="input-quan">
        <input type="submit" id="input-submit" pro-id="{{product.id}}" value="{{product.id}}">
    </form>
    

    店/模板/商店/ product_detail.html

  4. 此外,这是额外的代码。

    def add_to_cart(request):
        quantity = request.POST.get('quantity')
        product_id = request.POST.get('product_id')
    
        return HttpResponse(json.dumps({       
            "product_id" : product_id,
            "quantity" : quantity,
        }),content_type="application/json")
    
        # output >>> {"product_id":null, "quantity":null}  
    

    店/ views.py

    url(r'^detail/(?P<product_id>[0-9]+)$', views.product_detail, name="detail"),
    url(r'^detail/add_to_cart$', views.add_to_cart, name="add_to_cart"),
    url(r'^cart$', views.cart, name="cart"),
    url(r'^cart/del_from_cart$', views.del_from_cart, name="del_from_cart"),
    

    店/ urls.py

    虽然传递给django-view的参数很简单,但我还是想使用POST请求。

    我使用的是django-1.7版本。

    请帮帮我。

1 个答案:

答案 0 :(得分:1)

在Django中默认激活CSRF,因此为了将它与jquery ajax请求一起使用:

在你的JS文件中:

function getCookie(name) {
    var cookieValue = null;
    if (document.cookie && document.cookie != '') {
        var cookies = document.cookie.split(';');
        for (var i = 0; i < cookies.length; i++) {
            var cookie = jQuery.trim(cookies[i]);
            // Does this cookie string begin with the name we want?
            if (cookie.substring(0, name.length + 1) == (name + '=')) {
                cookieValue = decodeURIComponent(cookie.substring(name.length + 1));
                break;
            }
        }
    }
    return cookieValue;
}
var csrftoken = getCookie('csrftoken');

function csrfSafeMethod(method) {
    // these HTTP methods do not require CSRF protection
    return (/^(GET|HEAD|OPTIONS|TRACE)$/.test(method));
}

$.ajaxSetup({
    beforeSend: function(xhr, settings) {
        if (!csrfSafeMethod(settings.type) && !this.crossDomain) {
            xhr.setRequestHeader("X-CSRFToken", csrftoken);
        }
    }
});

以上内容将在您的请求中添加CSRF,这是Django在您使用POST时所期望的。 您可以在官方文档中找到更多信息: https://docs.djangoproject.com/en/1.7/ref/contrib/csrf/