讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在 Flask 应用中正确通过 iframe 加载本地 PDF 文件

梦晨小哥_2401

梦晨小哥_2401

发布时间:2026-07-25 17:54:07

|

802人浏览过

|

来源于php中文网

原创

如何在 Flask 应用中正确通过 iframe 加载本地 PDF 文件

本文详解 flask 中 iframe 无法加载 pdf 的常见原因,重点解决因路径处理不当导致的 404 错误,并提供安全、规范的静态文件引用方案。

本文详解 flask 中 iframe 无法加载 pdf 的常见原因,重点解决因路径处理不当导致的 404 错误,并提供安全、规范的静态文件引用方案。

在 Flask 应用中,直接将数据库中存储的相对路径(如 FILE_STORAGE/Matric_Certificate.pdf)作为 <iframe src="..."> 的值,会导致浏览器尝试向当前应用路由(如 /auth/FILE_STORAGE/...)发起 GET 请求——而该路径并非 Flask 路由,也未被静态文件处理器识别,因此返回 404。

根本问题在于:Flask 不会自动将任意文件系统路径映射为可公开访问的 URL。你看到的日志 GET /auth/FILE_STORAGE/Matric_Certificate.pdf HTTP/1.1" 404 正说明浏览器错误地将 document.path 当作相对于 /auth/ 的路由路径去请求,而非指向 static/ 目录下的实际文件。

✅ 正确做法是:始终通过 Flask 的 url_for() 生成静态资源 URL,确保路径经由 Flask 的静态文件服务(默认挂载在 /static/)安全分发:

Flask 3.0.2
Flask 3.0.2

Flask 3.0.2 是 Flask 的官方历史稳定版本,下载地址使用 PyPI wheel 包直链,适合指定版本安装和项目环境复现。

下载
from flask import url_for

@auth.route("/building/view-file")
def view_file():
    filename = request.args.get("file")
    building = request.args.get("building")
    document = Document.query.filter_by(name=filename).first()

    if not document:
        return "Document not found", 404

    # ✅ 关键修正:使用 url_for 指向 static 目录下的文件
    # 假设 document.path = "FILE_STORAGE/Matric_Certificate.pdf"
    # 则 url_for('static', filename=document.path) → "/static/FILE_STORAGE/Matric_Certificate.pdf"
    pdf_url = url_for('static', filename=document.path)

    return render_template(
        "building/Building/view_file.html", 
        document=pdf_url, 
        building=building
    )

对应 HTML 模板中保持简洁:

<iframe 
  src="{{ document }}" 
  width="100%" 
  height="600px" 
  style="border: none;">
</iframe>
<button class="tenant_card_buttons" hx-get="/auth/building-info-expanded" 
        hx-vals='{"building":"{{building}}"}' 
        hx-target="#modal">Back</button>
<button class="tenant_card_buttons" onclick="closeModal()">Close</button>

⚠️ 注意事项:

  • 文件存放位置:确保 document.path 是相对于 static/ 目录的路径(例如 FILE_STORAGE/Matric_Certificate.pdf 表示文件实际位于 your_app/static/FILE_STORAGE/Matric_Certificate.pdf)。
  • 安全性检查:生产环境中,应校验 document.path 是否包含 .. 或绝对路径,防止路径遍历攻击(如 ../../../etc/passwd)。建议使用 os.path.abspath() 与 os.path.commonpath() 进行白名单校验。
  • MIME 类型与 CORS:若 PDF 存于外部服务或需跨域加载,请确保响应头包含 Content-Type: application/pdf 且服务端配置了正确的 CORS 策略。
  • 备选方案:对于敏感或需权限控制的 PDF,可创建专用视图流式返回文件(send_file()),再将该视图 URL 传给 iframe,实现访问控制。

总结:永远不要将原始文件系统路径直接暴露给前端;务必通过 url_for('static', ...) 或受控视图生成可信 URL。这是 Flask 安全性与可维护性的基本实践。

相关文章

极轻PDF
极轻PDF

专业的在线PDF工具,支持PDF编辑、转换、合并、压缩等多种功能,操作简单,处理高效,满足日常办公与学习中的PDF处理需求。

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

1631

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

3964

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1629

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

22777

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2787

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2847

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

1123

2023.08.11

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

596

2023.08.10

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Flask-Migrate数据库迁移文档
Flask-Migrate数据库迁移文档

共0课时 | 0人学习

Flask官方快速入门文档
Flask官方快速入门文档

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn