0

0

前端录制视频直传Django:Fetch API与CSRF安全实践

心靈之曲

心靈之曲

发布时间:2025-08-30 23:21:01

|

538人浏览过

|

来源于php中文网

原创

前端录制视频直传Django:Fetch API与CSRF安全实践

本教程将详细探讨如何利用JavaScript的MediaRecorder API在前端录制视频,并通过Fetch API将录制好的视频文件安全、高效地上传至Django后端的文件系统和数据库。文章将深入讲解CSRF令牌处理、FormData的构建与使用,以及Django视图层如何接收和保存这些上传的文件,为开发者提供一套完整的视频上传解决方案。

前端视频录制概述与HTML结构

在构建用户可录制视频的应用时,前端通常会使用html5的mediadevices.getusermedia() api获取用户的摄像头和麦克风权限,并通过mediarecorder api进行视频录制。录制完成后,视频数据通常以blob对象的形式存在。

以下是一个简化的HTML结构,展示了视频播放器和控制按钮:

<div id="container mx-auto">
    <video id="gum" class="mx-auto w-50 d-flex justify-content-center" autoplay muted></video>
    <video id="recorded" class="mx-auto w-50 d-flex justify-content-center" playsinline loop></video>

    <div class="my-5">
        <button class="btn btn-primary" id="start">Start camera</button>
        <button class="btn btn-success" id="record" disabled>Record</button>
        <button class="btn btn-warning" id="play" disabled>Play</button>
        <button class="btn btn-secondary" id="download" disabled>Download</button>
    </div>
    <!-- 其他UI元素和表单,但上传视频不再依赖传统表单提交 -->
    <form method="post" enctype="multipart/form-data" style="display: none;">
        {% csrf_token %}
        {{ form.as_p }}
        <button type="submit" class="btn btn-primary">Save</button>
    </form>
</div>

前端JavaScript代码负责启动摄像头、开始/停止录制、播放录制内容,并将录制的数据(通常是recordedBlobs数组)收集起来。我们关注的核心是如何将这些recordedBlobs上传到Django后端。

JavaScript视频上传逻辑实现

传统的HTML表单提交方式对于通过JavaScript动态生成的Blob数据并不直接适用。为了实现视频文件的无缝上传,我们将采用Fetch API,它允许我们以编程方式发送HTTP请求,并利用FormData对象来模拟表单提交。

1. 获取CSRF令牌

Django为了防止跨站请求伪造(CSRF)攻击,要求所有POST请求都包含一个CSRF令牌。对于通过Fetch API发送的请求,我们需要手动从Cookie中提取CSRF令牌并将其作为请求头发送。

立即学习前端免费学习笔记(深入)”;

function getCookie(name) {
  const value = `; ${document.cookie}`;
  const parts = value.split(`; ${name}=`);
  if (parts.length === 2) return parts.pop().split(';').shift();
}

2. 使用Fetch API上传视频

核心的上传逻辑封装在一个异步函数中。这个函数接收一个FormData对象,然后使用Fetch API将其发送到指定的后端URL。

async function upload(formData) {
  try {
    // 假设后端上传视频的URL是 "/video-app"
    const response = await fetch("/video-app", {
      method: "POST",
      headers: {
        // 将CSRF令牌添加到请求头中
        "X-CSRFToken": getCookie('csrftoken'),
      },
      // FormData对象将自动设置正确的Content-Type
      body: formData,
    });
    const result = await response.json();
    console.log("上传响应:", result);
    if (result.error_code === 0) {
      alert("视频上传成功!");
    } else {
      alert("视频上传失败:" + result.message);
    }
  } catch (error) {
    console.error("上传错误:", error);
    alert("视频上传过程中发生错误。");
  }
}

3. 将上传逻辑集成到下载按钮事件中

我们将修改原有的downloadButton的点击事件监听器。当用户点击“下载”按钮时,除了触发本地下载外,还会调用upload函数将视频发送到服务器。

小羊标书
小羊标书

一键生成百页标书,让投标更简单高效

下载
let mediaRecorder;
let recordedBlobs = []; // 确保这里被初始化

const errorMsgElement = document.querySelector('span#errorMsg');
const recordedVideo = document.querySelector('video#recorded');
const recordButton = document.querySelector('button#record');
const playButton = document.querySelector('button#play');
const downloadButton = document.querySelector('button#download');

// ... (其他录制、播放相关的JavaScript代码,如startRecording, stopRecording, handleDataAvailable, init等) ...

downloadButton.addEventListener('click', () => {
  // 将所有录制的数据块合并成一个Blob对象,指定MIME类型为'video/mp4'
  const blob = new Blob(recordedBlobs, {type: 'video/mp4'});

  // **上传到服务器的逻辑**
  const formData = new FormData();
  // 将Blob包装成一个File对象,FormData才能正确处理
  // 'video'是后端期望接收的文件字段名
  // 'my-interview.mp4'是上传到服务器的文件名
  formData.append("video", new File([blob], 'my-interview.mp4', { type: 'video/mp4' }));
  upload(formData); // 调用上传函数

  // **原有的客户端下载逻辑**
  const url = window.URL.createObjectURL(blob);
  const a = document.createElement('a');
  a.style.display = 'none';
  a.href = url;
  a.download = 'w3-coder-recorder-test.mp4'; // 客户端下载的文件名
  document.body.appendChild(a);
  a.click();
  setTimeout(() => {
    document.body.removeChild(a);
    window.URL.revokeObjectURL(url);
  }, 100);
});

Django后端文件接收与处理

在Django后端,我们将修改相应的视图函数来处理前端通过Fetch API发送的POST请求。由于前端直接发送FormData,我们不再需要使用VideoInterviewUploadForm来处理文件上传,而是直接从request.FILES中获取文件。

1. 修改视图函数 (views.py)

from django.shortcuts import render, redirect
from django.contrib.auth.decorators import login_required
from django.http import JsonResponse
from .models import VideoInterview, Position # 确保导入VideoInterview模型

@login_required
def video_interview(request): # 简化URL参数,使其更像一个API端点
    if request.method == 'POST':
        # 从request.FILES中获取名为'video'的文件
        interview_file = request.FILES.get('video')
        if interview_file:
            # 创建VideoInterview模型实例并保存
            VideoInterview.objects.create(
                candidate=request.user,
                document=interview_file,
                # description字段可以根据需要从请求中获取或设置默认值
                description=f"Recorded video by {request.user.username}" 
            )
            return JsonResponse({'error_code': 0, 'message': '视频上传成功!'})
        else:
            return JsonResponse({'error_code': 1, 'message': '未接收到视频文件。'})

    # 对于GET请求,渲染页面
    # 根据实际情况,可能需要传递position等上下文
    # 例如:
    # position_id = request.GET.get('position_id')
    # position_slug = request.GET.get('position_slug')
    # position = Position.objects.filter(id=position_id, position_slug=position_slug).first()
    # context = {'position': position}
    return render(request, 'myway/video_interview.html') # 假设你的模板路径是这个

注意: 上述video_interview视图的URL路径需要与前端fetch请求中的URL (/video-app) 相匹配。你需要在urls.py中配置相应的URL路由。

2. Django模型配置 (models.py)

VideoInterview模型需要一个FileField来存储上传的视频文件。原有的模型定义已经非常适合这个目的。

from django.db import models
from django.contrib.auth import get_user_model

User = get_user_model() # 推荐使用get_user_model()获取用户模型

class VideoInterview(models.Model):
    def __str__(self):
        return f"Video by {self.candidate.username} on {self.datetime.strftime('%Y-%m-%d %H:%M')}"

    candidate = models.ForeignKey(User, on_delete=models.CASCADE, null=True, blank=True)
    description = models.CharField(max_length=100, blank=True, verbose_name="描述")
    # upload_to='documents/videointerviews' 指定了文件存储的子目录
    document = models.FileField(upload_to='documents/videointerviews', verbose_name="视频文件")
    datetime = models.DateTimeField(auto_now_add=True)

确保在settings.py中配置了MEDIA_ROOT和MEDIA_URL,以便Django能够正确地存储和访问上传的文件。

# settings.py
import os

BASE_DIR = os.path.dirname(os.path.dirname(os.path.abspath(__file__)))

MEDIA_ROOT = os.path.join(BASE_DIR, 'media')
MEDIA_URL = '/media/'

关键考量与最佳实践

  1. CSRF防护机制:CSRF令牌是保障Web应用安全的重要组成部分。通过在Fetch API请求头中手动添加X-CSRFToken,我们确保了Django的CSRF中间件能够验证请求的合法性。
  2. 文件命名与MIME类型:在前端通过new File([blob], 'my-interview.mp4', { type: 'video/mp4' })创建文件时,明确指定文件名和MIME类型至关重要。这有助于后端正确识别和处理文件,并确保文件以正确的扩展名保存。
  3. 错误处理与用户反馈:在JavaScript的upload函数中,应包含try...catch块来捕获网络或服务器响应错误。同时,Django视图应返回JsonResponse,包含error_code和message等信息,以便前端能根据响应向用户提供清晰的成功或失败提示。
  4. 浏览器兼容性:虽然MediaRecorder和Fetch API在现代浏览器中得到了广泛支持,但在实际开发中仍需注意兼容性问题。例如,某些浏览器在getUserMedia时可能会遇到权限或设备启动失败的DOMException。建议在init函数中增加更详细的错误日志和用户提示,以提高用户体验。
  5. 文件大小限制与进度显示:对于大型视频文件,应考虑设置文件大小限制(前端和后端),并实现上传进度条,以提供更好的用户体验。对于超大文件,可能需要采用分块上传的策略。
  6. URL设计:将视频上传设计为一个独立的API端点(如/video-app),可以使前端与后端的交互更加清晰和RESTful。

总结

通过结合JavaScript的MediaRecorder和Fetch API,以及Django的request.FILES处理机制,我们可以构建一个高效且安全的视频文件上传系统。这种方法绕过了传统表单提交的限制,使得前端能够直接将录制好的Blob数据发送到后端,极大地简化了开发流程并提升了用户体验。遵循本教程的指导,开发者可以为自己的Web应用轻松集成视频录制和上传功能。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Python Web 框架 Django 深度开发
Python Web 框架 Django 深度开发

本专题系统讲解 Python Django 框架的核心功能与进阶开发技巧,包括 Django 项目结构、数据库模型与迁移、视图与模板渲染、表单与认证管理、RESTful API 开发、Django 中间件与缓存优化、部署与性能调优。通过实战案例,帮助学习者掌握 使用 Django 快速构建功能全面的 Web 应用与全栈开发能力。

169

2026.02.04

PHP API接口开发与RESTful实践
PHP API接口开发与RESTful实践

本专题聚焦 PHP在API接口开发中的应用,系统讲解 RESTful 架构设计原则、路由处理、请求参数解析、JSON数据返回、身份验证(Token/JWT)、跨域处理以及接口调试与异常处理。通过实战案例(如用户管理系统、商品信息接口服务),帮助开发者掌握 PHP构建高效、可维护的RESTful API服务能力。

180

2025.11.26

什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

184

2024.05.11

Golang 中间件开发与微服务架构
Golang 中间件开发与微服务架构

本专题系统讲解 Golang 在微服务架构中的中间件开发,包括日志处理、限流与熔断、认证与授权、服务监控、API 网关设计等常见中间件功能的实现。通过实战项目,帮助开发者理解如何使用 Go 编写高效、可扩展的中间件组件,并在微服务环境中进行灵活部署与管理。

226

2025.12.18

html5动画制作有哪些制作方法
html5动画制作有哪些制作方法

html5动画制作方法有使用CSS3动画、使用JavaScript动画库、使用HTML5 Canvas等。想了解更多html5动画制作方法相关内容,可以阅读本专题下面的文章。

550

2023.10.23

HTML与HTML5的区别
HTML与HTML5的区别

HTML与HTML5的区别:1、html5支持矢量图形,html本身不支持;2、html5中可临时存储数据,html不行;3、html5新增了许多控件;4、html本身不支持音频和视频,html5支持;5、html无法处理不准确的语法,html5能够处理等等。想了解更多HTML与HTML5的相关内容,可以阅读本专题下面的文章。

474

2024.03.06

html5从入门到精通汇总
html5从入门到精通汇总

想系统掌握HTML5开发?本合集精选全网优质学习资源,涵盖免费教程、实战项目、视频课程与权威电子书,从基础语法到高级特性(Canvas、本地存储、响应式布局等)一应俱全,适合零基础小白到进阶开发者,助你高效入门并精通HTML5前端开发。

301

2025.12.30

html5新老标签汇总
html5新老标签汇总

HTML5在2026年持续优化网页语义化与交互体验,不仅引入了如<header>、<nav>、<article>、<section>、<aside>、<footer>等结构化标签,还新增了<video>、<audio>、<canvas>、<figure>、<time>、<mark>等增强多媒体与

230

2025.12.30

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

69

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 6.1万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 3.5万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号