解决方案 在 settings.py 最后加上这个 CSRF_TRUSTED_ORIGINS = [ "https://<你自己 heroku 的项目部署地址>.herokuapp.com" ] 注意下面的事项: https 前面和 .com 后面不要带空格,因为你在复制的时候可能引入空格.com 后面不要加斜杠,不要写成 .com/ 然后就成功解决了