0

0

掌握Django json_script:实现视图数据与JS的无缝集成

碧海醫心

碧海醫心

发布时间:2025-10-05 10:04:02

|

259人浏览过

|

来源于php中文网

原创

掌握Django json_script:实现视图数据与JS的无缝集成

本教程将深入探讨如何在Django视图中安全高效地将Python变量传递给前端JavaScript脚本。针对直接在HTML模板中嵌入JavaScript变量的常见挑战,我们将重点介绍Django内置的json_script模板标签,演示其使用方法,并强调其在数据序列化、安全性及代码可读性方面的优势,帮助开发者实现前后端数据的无缝交互。

1. 前后端数据交互的挑战

在构建动态web应用时,我们经常需要将django视图层处理过的python数据传递给前端的javascript脚本,以便进行数据可视化(如图表)、动态内容渲染或复杂的客户端逻辑。一个常见的场景是,后端计算或从数据库获取的数据,需要在前端的javascript图表库(如google charts、chart.js)中使用。

然而,直接在Django模板中通过{{ python_variable }}的方式将Python变量嵌入到JavaScript代码中,存在诸多问题:

  • 类型不匹配: Python的数据类型(如列表、字典)与JavaScript的字符串嵌入方式不兼容,容易导致语法错误。
  • 转义问题: 如果Python变量中包含特殊字符(如引号、换行符),未经适当转义直接嵌入JavaScript字符串中会导致脚本解析失败或安全漏洞(如XSS)。
  • 安全性: 未经安全处理的用户输入数据直接嵌入JavaScript,可能导致跨站脚本攻击。
  • 可读性差: 混合Python模板标签和JavaScript代码会使模板文件变得混乱,难以维护。

为了解决这些问题,Django提供了一个优雅且安全的解决方案:json_script模板标签。

2. json_script:官方推荐的解决方案

json_script是Django 2.1及更高版本引入的一个内置模板标签,它旨在安全地将Python数据结构序列化为JSON格式,并将其嵌入到HTML模板中的

  • 自动JSON序列化: 将Python对象(如列表、字典、数字、字符串等)自动转换为符合JSON标准的字符串。
  • 安全转义: json_script会自动处理HTML和JavaScript的特殊字符转义,防止XSS攻击。
  • 清晰分离: 数据存储在type="application/json"的script标签中,与实际执行的JavaScript代码分离,提高了代码的可读性和维护性。
  • 易于访问: 前端JavaScript可以通过DOM操作轻松获取并解析这些JSON数据。

3. 使用示例

假设我们需要将一个从Django视图传递过来的数值,用于Google Charts图表的多个数据点。

3.1 Django视图 (views.py)

首先,在Django视图中准备好需要传递给前端的数据。这里我们准备一个简单的数值和一个更复杂的列表数据。

松果AI写作
松果AI写作

专业全能的高效AI写作工具

下载
from django.shortcuts import render
import json

def chart_data_view(request):
    # 这是一个需要传递给前端JavaScript的单一变量
    needed_variable_for_chart = 75

    # 这是一个更复杂的数据结构,例如用于初始化图表数据
    complex_chart_series = [
        {"label": "销售额", "value": 1200, "color": "#4CAF50"},
        {"label": "成本", "value": 800, "color": "#FF9800"},
        {"label": "利润", "value": 400, "color": "#2196F3"},
    ]

    context = {
        'single_chart_value': needed_variable_for_chart,
        'chart_series_data': complex_chart_series,
    }
    return render(request, 'my_chart_template.html', context)

3.2 Django模板 (my_chart_template.html)

在模板中,使用json_script标签将Python变量嵌入到HTML中。json_script接受两个参数:要序列化的Python变量和该script标签的id属性。

{% load static %}



    动态图表示例
    


    

我的动态图表

{# 使用json_script标签将Python变量安全地传递给JavaScript #} {# 'single_chart_value' 将被序列化并存储在id为'neededVariableData'的script标签中 #} {{ single_chart_value|json_script:"neededVariableData" }} {# 'chart_series_data' 将被序列化并存储在id为'chartSeriesData'的script标签中 #} {{ chart_series_data|json_script:"chartSeriesData" }}

在上面的例子中:

  1. {{ single_chart_value|json_script:"neededVariableData" }} 会在HTML中生成一个类似 的标签。
  2. {{ chart_series_data|json_script:"chartSeriesData" }} 会生成一个类似 的标签。
  3. 在JavaScript中,我们通过document.getElementById('id')获取到这些

4. 注意事项

  • 可序列化数据类型: json_script只能处理Python中可以被JSON序列化的数据类型,包括字典、列表、字符串、数字、布尔值和None。如果你尝试传递自定义对象,你需要先将其转换为可序列化的基本类型(例如,通过自定义json.JSONEncoder或手动转换)。
  • id的唯一性: json_script标签的第二个参数是生成
  • 数据量: 尽管json_script非常方便,但如果需要传递的数据量非常大(例如,几MB甚至更多),直接嵌入HTML可能会导致页面加载缓慢。在这种情况下,更好的做法是使用AJAX请求(Fetch API或XMLHttpRequest)从后端API获取数据,以实现按需加载和更好的用户体验。
  • 安全性考量: json_script标签本身已经处理了HTML和JavaScript的转义,大大降低了XSS风险。但在JavaScript代码中使用这些数据时,如果这些数据最终会被插入到DOM中(例如,作为HTML内容),仍然需要谨慎处理,特别是当数据来源于用户输入时,应考虑使用textContent而不是innerHTML,或者进行额外的DOM净化。

5. 总结

json_script模板标签是Django提供的一个强大且安全的工具,用于解决Python后端数据与前端JavaScript交互的常见难题。通过将Python变量序列化为JSON并嵌入到特定类型的

相关专题

更多
python开发工具
python开发工具

php中文网为大家提供各种python开发工具,好的开发工具,可帮助开发者攻克编程学习中的基础障碍,理解每一行源代码在程序执行时在计算机中的过程。php中文网还为大家带来python相关课程以及相关文章等内容,供大家免费下载使用。

772

2023.06.15

python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

661

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

764

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

679

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

1365

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

569

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

579

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

730

2023.08.11

菜鸟裹裹入口以及教程汇总
菜鸟裹裹入口以及教程汇总

本专题整合了菜鸟裹裹入口地址及教程分享,阅读专题下面的文章了解更多详细内容。

0

2026.01.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 4万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 2.4万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号