Fetch кроссдоменный запрос (c авторизацией) для получения html

Как я могу запрашивать страницы с другого домена, если там есть авторизация?

Приложение на React запрашивает старницы с другого домена. Другой домен - это django-сервер. Я могу получить страницу авторизации GET запросом, отренднрить её в реакте и войти. Но так я ухожу со своего React приложения.

На django предусмотрена страница авторизации без проверки csrf_token - так я могу пройти авторизацию, используя fetch().

fetch("http://127.0.0.1:8000/login_without_csrf", {
  method: "POST",
  headers: {
    "Content-Type": "application/x-www-form-urlencoded",
  },
  credentials: "include",
  body: new String(`name=***&password=***`),
}).then((res) => {
  ...
})

Но После того, как я отправляю запрос на другую страницу - сервер отдаёт мне снова страницу авторизации.

fetch("http://127.0.0.1:8000/customers/", {
    method: "GET",
    headers: {
    },
    credentials: "include",
  })
    .then((res) => {
      ...
    })

Я понимаю, что для проверки сервер использует csrf_token, но не понимаю, как он отдаётся. document.cookie возвращает мне токен, когда я делаю запрос авторизациию. credentials: "include" разрешает мне передавать cookie.

Вопрос такой, могу ли я вообще с помощью запросов отрисовывать у себя запрашиваемые у сервера элементы? И, если могу, где я что упускаю?


Ответы (0 шт):