如何在Flask中集成百度地图API_通过Python后端转发请求处理跨域

秋丽吖_9510

秋丽吖_9510

2026-05-28

243人浏览

原创

前端不能直接调用百度地图api,因为ak必须绑定域名白名单,写在前端会暴露密钥导致盗用、配额超限或封禁;后端转发核心是保护密钥,而非绕过跨域,所有带ak的接口均需服务端中转。

如何在flask中集成百度地图api_通过python后端转发请求处理跨域

为什么不能让前端直接调用百度地图API

因为百度地图JavaScript API强制要求使用ak(Access Key)且该密钥**仅限绑定域名白名单**,而一旦把ak写在前端代码里,就等于公开暴露——别人抓包就能盗用,触发配额超限或被封禁。后端转发的核心目的不是“绕过跨域”,而是“保护密钥”。

  • 前端直连百度接口会返回 401 UnauthorizedINVALID_REQUEST 错误,日志里常带 refuse by ak
  • 百度不支持CORS,所以浏览器会拦截响应(即使HTTP状态码是200)
  • 所有需携带ak的接口(如/geocoding/v3//place/v2/search)都必须走服务端中转

Flask路由如何安全转发百度API请求

关键点在于:只透传必要参数,不暴露原始ak,并过滤掉可能被滥用的字段(比如callbackoutput)。用requests发GET请求时,把ak拼进URL,但禁止用户输入ak

Shadows Python Sensei
Shadows Python Sensei

Python 最佳实践助手——代码规范、设计模式、性能优化、测试与类型注解。适用于编写或审查 Python 代码。

下载
  • os.getenv("BAIDU_AK")从环境变量读取密钥,绝不在代码里硬编码
  • 对用户传入的queryregion等参数做白名单校验,例如限制region只能是中文城市名或全国
  • 强制指定output=json,忽略前端传来的output参数,防止JSONP注入
  • 示例路由:
    @app.route("/api/baidu/geocode")<br>def baidu_geocode():<br>    query = request.args.get("address")<br>    if not query or len(query) > 100:<br>        return {"error": "invalid address"}, 400<br>    params = {<br>        "address": query,<br>        "city": request.args.get("city", ""),<br>        "output": "json",<br>        "ak": os.getenv("BAIDU_AK")<br>    }<br>    resp = requests.get("https://api.map.baidu.com/geocoding/v3/", params=params)<br>    return resp.json(), resp.status_code

如何避免Flask转发时丢失HTTP头或状态码

百度API返回的Content-Typeapplication/json;charset=UTF-8,但Flask默认用text/html响应;另外,百度可能返回400500错误码,如果只用resp.json()会丢掉原始状态码,导致前端无法区分“地址不存在”和“服务不可用”。

  • 必须显式返回resp.status_code,否则全是200
  • Response(resp.content, status=resp.status_code, mimetype=resp.headers.get("Content-Type"))完整透传响应体和头
  • 特别注意:resp.json()在百度返回非JSON(如HTML错误页)时会抛JSONDecodeError,应捕获并记录日志
  • 不要用jsonify()包装百度响应——它会强制设Content-Type: application/json,覆盖百度原头

本地开发时如何调试转发链路

常见卡点是:本地Flask跑在http://localhost:5000,但百度AK绑定了https://myapp.com,导致测试时一直refuse by ak。这不是跨域问题,是AK域名不匹配。

  • 百度控制台为开发环境单独申请一个测试用ak,绑定localhost127.0.0.1(注意端口不用填)
  • curl -v http://localhost:5000/api/baidu/geocode?address=北京站直测Flask路由,看是否返回百度原始JSON
  • 在Flask中加app.logger.info(f"Forwarding to Baidu: {url}"),确认拼出的URL含正确ak且无多余参数
  • 如果百度返回{"status":3,"message":"APP NOT AUTHORIZED"},99%是ak没生效或域名未备案
百度API转发本身不复杂,真正容易翻车的是密钥管理粒度和错误透传完整性——漏掉一个状态码或错判一次ak绑定范围,前端就只剩黑盒报错。

大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!

相关文章

百度地图
百度地图

百度地图作为新一代人工智能地图,服务覆盖全球200+城市及国家。导航可信赖、语音交互更简单、数据丰富更贴心的百度地图,致力于为用户提供更准确、更丰富、更易用的出行服务。有需要的小伙伴快来保存下载体验吧!

下载

相关标签:

python 百度 百度地图

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2043

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5450

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

4786

10

python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1551

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

3644

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1569

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

20837

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2587

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2627

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程