Настройки Django ALLOWED_HOSTS и CSRF_TRUSTED_ORIGINS не до конца понятныPython

Программы на Python
Anonymous
Настройки Django ALLOWED_HOSTS и CSRF_TRUSTED_ORIGINS не до конца понятны

Сообщение Anonymous »

Мой сервер Django работает по адресу 127.0.0.1:8001. Я использую nginx для обратного проксирования моего сервера Django на порт 80.
Конфигурация nginx выглядит следующим образом:

Код: Выделить всё

server {
listen 80;

location / {
proxy_pass http://127.0.0.1:8001;
}

location /static {
root STATIC_ROOT;
}
}
Я запутался, когда пытался понять настройки ALLOWED_HOSTS и CSRF_TRUSTED_ORIGINS.
Эти два параметра не работают. работа:

Код: Выделить всё

ALLOWED_HOSTS = ["example.com"]
CSRF_TRUSTED_ORIGINS = ["https://example.com"]
Или

Код: Выделить всё

ALLOWED_HOSTS = ["127.0.0.1"]
CSRF_TRUSTED_ORIGINS = ["http://127.0.0.1"]
Только это работает

Код: Выделить всё

ALLOWED_HOSTS = ["127.0.0.1"]
CSRF_TRUSTED_ORIGINS = ["https://example.com"]
Может ли кто-нибудь объяснить, почему мне нужно установить их по-другому?
Если возможно, как вообще работает обратный прокси-сервер nginx?

Подробнее здесь: https://stackoverflow.com/questions/779 ... understood

Вернуться в «Python»