Django:通过ajax将csrf令牌传递给UpdateView 405方法未找到错误

时间:2016-10-14 20:52:41

标签: jquery ajax django csrf django-csrf

我正在创建一个常见问题解答应用在我的文章详细信息页面中,我试图实施一个投票系统。目标是允许用户在发现文章有用时对其进行投票。我不希望在用户单击“投票”按钮时刷新页面。我已经选择使用从模板沿URL的Ajax调用到UpdateView。

Django需要传递csrf令牌。我遇到的问题是405 (Method Not Allowed)错误。我已经在chrome dev的网络设置中验证了csrf令牌是在http头中生成和分配的。我认为这个问题可能存在于视野中,但到目前为止我所尝试的一切都很短暂。任何方向都会有所帮助。

编辑更新:

我正在使用Django 1.10

网址:

from django.conf.urls import url
from faq.views import *

urlpatterns = [
    url(r'^ironfaq/$', DashboardView.as_view()),
    url(r'^ironfaq/(?P<slug>[\w-]+)/$', SectionView.as_view()),
    url(r'^ironfaq/(?P<topic_slug>[\w-]+)/(?P<section_slug>[\w-]+)/(?P<pk>\d+)/$',
        ArticleDetailView.as_view(), name="faq-article-detail"),
    url(r'^ironfaq/topic/create/$', TopicCreateView.as_view()),
    url(r'^ironfaq/section/create/$', SectionCreateView.as_view()),
    url(r'^ironfaq/(?P<topic_pk>\d+)/article/create/$', ArticleCreateView.as_view()),
    url(r'^ironfaq/topic/update/(?P<pk>\d+)/$', TopicUpdateView.as_view()),
    url(r'^ironfaq/section/update/(?P<pk>\d+)/$', SectionUpdateView.as_view()),
    url(r'^ironfaq/article/update/(?P<pk>\d+)/$', ArticleUpdateView.as_view()),
    url(r'^ironfaq/topic/delete/(?P<pk>\d+)/$', TopicDeleteView.as_view()),
    url(r'^ironfaq/section/delete/(?P<pk>\d+)/$', SectionDeleteView.as_view()),
    url(r'^ironfaq/article/delete/(?P<pk>\d+)/$', ArticleDeleteView.as_view()),
    url(r'^ironfaq/article/vote/(?P<pk>\d+)$/', ArticleVoteView.as_view()),
]

模板脚本:

{% block scripts %}
<script>
$(document).ready(function(){
    var csrftoken = Cookies.get('csrftoken');

    function csrfSafeMethod(method) {
        // these HTTP methods do not require CSRF protection
        return (/^(GET|HEAD|OPTIONS|TRACE)$/.test(method));
    }
    $.ajaxSetup({
        beforeSend: function(xhr, settings) {
            if (!csrfSafeMethod(settings.type) && !this.crossDomain) {
                xhr.setRequestHeader("X-CSRFToken", csrftoken);
            }
        }
    });


    function post_call(vote_data){
        var data = {vote_type: vote_data};
        var id = {{ object.id }};
        $.ajax({
            url: "/ironfaq/article/vote/"+id+"/",
            type: "POST",
            data: data,
        }).done(function() {
           console.log("POST!"); 
        });
    }

    var vote_up = "vote_up";
    var vote_down = "vote_down";

    var thumbs_up = $('#thumbs_up');
    var thumbs_down = $('#thumbs_down');

    thumbs_up.on('click', function(){
        post_call(vote_up)
    });
    thumbs_down.on('click', function(){
        post_call(vote_down)
    });
});
</script>
{% endblock %}

视图:

class ArticleVoteView(UpdateView):
    model = Article
    fields = []

    def form_valid(self, form):
        article = form.save(commit=False)
        vote_type = self.request.POST.get('vote_type')

        if vote_type == 'vote_up':
            article.vote_up = article.vote_up + 1
            article.save()
        elif vote_down == 'vote_down':
            article.vote_down = article.vote_down + 1
            article.save()

        data = {'status': 'success', 'vote_type': vote_type, 'yes_count': article.vote_up, 
                'total_votes': article.total_votes()}

        return HttpResponse(json.dumps(data))

1 个答案:

答案 0 :(得分:0)

看起来您对/ironfaq/article/vote/<id>的帖子请求与此网址格式匹配:

url(r'^ironfaq/(?P<topic_slug>[\w-]+)/(?P<section_slug>[\w-]+)/(?P<pk>\d+)/$',
    ArticleDetailView.as_view(), name="faq-article-detail"),

由于详细视图仅处理获取请求,因此您的发布请求会导致405响应。

您需要重新设计您的网址模式,以便它们不会发生冲突,或将faq-article-detail网址格式移动到投票网址模式下方(以及与之冲突的任何其他模式)。