Javascript 动态设置访问允许控制源

Javascript 动态设置访问允许控制源,javascript,django,same-origin-policy,Javascript,Django,Same Origin Policy,我读过关于在发送POST请求时绕过同源策略的文章,我觉得我对动态的工作原理有一个很好的理解。现代浏览器通过在接收服务器上设置Access-Allow-Control-Origin来支持它,所有浏览器都通过iframe提交请求 我的问题有两个: 是否有一种方法可以动态设置允许的原点,这样您就不必设置访问允许控制原点:。更确切地说,在django中有一种方法可以使用特定的视图或一组视图来实现这一点。(我知道有一种可用作中间件的方法,但似乎没有一种方法可以动态设置您所允许的源代码 您是否可以使用内置了

我读过关于在发送POST请求时绕过同源策略的文章,我觉得我对动态的工作原理有一个很好的理解。现代浏览器通过在接收服务器上设置Access-Allow-Control-Origin来支持它,所有浏览器都通过iframe提交请求

我的问题有两个:

  • 是否有一种方法可以动态设置允许的原点,这样您就不必设置
    访问允许控制原点:
    。更确切地说,在django中有一种方法可以使用特定的视图或一组视图来实现这一点。(我知道有一种可用作中间件的方法,但似乎没有一种方法可以动态设置您所允许的源代码

  • 您是否可以使用内置了弃用功能的包装器?换句话说,它将尝试使用Access Allow Control Origin和if 浏览器不支持它,它将使用iframe


  • 您可以将中间件重写为decorator。这实际上是一种比一般中间件更好的方法,因为它允许您向decorator的每个用法传递参数,以自定义允许的方法