博客
关于我
前端提高篇(115):简单了解CORS跨域资源共享
阅读量:142 次
发布时间:2019-02-26

本文共 1371 字,大约阅读时间需要 4 分钟。

跨域资源共享(CORS)详解

跨域资源共享(CORS)是一种允许不同域名或子域名之间进行资源交互的技术,通过设置特定的HTTP首部字段来实现。这种机制解决了传统的AJAX请求中跨域问题,特别是在JSONP的局限性无法支持所有HTTP方法的情况下。

CORS的基本概念

CORS的核心机制是通过HTTP请求头中的Access-Control-Allow-Origin字段来指定允许请求的来源。当服务器接收到一个请求时,会检查请求头中的Origin字段。如果该字段的值与服务器配置的允许来源一致,才会继续处理请求;否则,浏览器会阻止该请求。

AJAX请求在不符合CORS条件时,会被浏览器拦截并报错,提示“No 'Access-Control-Allow-Origin' header is present on the requested resource”。为了防止这种情况,服务器需要正确配置CORS响应头。

配置CORS响应头

在PHP文件中,可以通过添加以下代码来启用CORS:

header('Access-Control-Allow-Origin:*');header('Access-Control-Allow-Method: POST, GET, OPTIONS');header('Access-Control-Allow-Header: Content-Type, X-User');header('Access-Control-Allow-Max-Age: 86400');

*表示允许所有域名访问资源,但也可以指定特定的域名。默认情况下,只有与服务器相同的域名才能访问资源。

CORS的分类

CORS请求可以分为两种类型:简单请求和预检请求。

简单请求

简单请求包括以下HTTP方法:GET、POST、HEAD。这些方法在未设置CORS限制时,浏览器会自动允许,除非服务器禁止了该域名。

预检请求

预检请求通过HTTP OPTIONS方法向服务器询问支持的HTTP方法和首部字段。服务器如果允许,会返回相应的CORS响应头,并允许后续的实际请求。

预检请求的条件

服务器需要发送预检响应的条件包括:

  • 请求方法为POST、PUT、DELETE等非简单方法
  • 请求内容类型不为text/plainmultipart/form-dataapplication/x-www-form-urlencoded
  • 请求头中包含额外的首部字段(如X-User
  • 实际应用中的CORS配置

    在实际项目中,除了允许所有来源外,通常会针对特定首部字段进行限制。例如:

    header('Access-Control-Allow-Origin:*');header('Access-Control-Allow-Method: POST, GET, OPTIONS');header('Access-Control-Allow-Header: Content-Type, X-User');header('Access-Control-Allow-Max-Age: 86400');

    总结

    CORS是一种简便且强大的跨域解决方案,通过配置服务器响应头即可实现对不同域名的资源访问控制。理解并正确配置CORS,对于构建高效且稳定的前后端应用至关重要。

    转载地址:http://pspk.baihongyu.com/

    你可能感兴趣的文章
    Nginx配置TCP代理指南
    查看>>
    Nginx配置——不记录指定文件类型日志
    查看>>
    Nginx配置代理解决本地html进行ajax请求接口跨域问题
    查看>>
    Nginx配置参数中文说明
    查看>>
    Nginx配置好ssl,但$_SERVER[‘HTTPS‘]取不到值
    查看>>
    Nginx配置如何一键生成
    查看>>
    Nginx配置实例-负载均衡实例:平均访问多台服务器
    查看>>
    NHibernate学习[1]
    查看>>
    NIFI1.21.0_Mysql到Mysql增量CDC同步中_日期类型_以及null数据同步处理补充---大数据之Nifi工作笔记0057
    查看>>
    NIFI1.21.0_NIFI和hadoop蹦了_200G集群磁盘又满了_Jps看不到进程了_Unable to write in /tmp. Aborting----大数据之Nifi工作笔记0052
    查看>>
    NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表多表增量同步_增删改数据分发及删除数据实时同步_通过分页解决变更记录过大问题_02----大数据之Nifi工作笔记0054
    查看>>
    NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置binlog_使用处理器抓取binlog数据_实际操作01---大数据之Nifi工作笔记0040
    查看>>
    NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_实现数据插入数据到目标数据库_实际操作03---大数据之Nifi工作笔记0042
    查看>>
    NIFI同步MySql数据_到SqlServer_错误_驱动程序无法通过使用安全套接字层(SSL)加密与SQL Server_Navicat连接SqlServer---大数据之Nifi工作笔记0047
    查看>>
    Nifi同步过程中报错create_time字段找不到_实际目标表和源表中没有这个字段---大数据之Nifi工作笔记0066
    查看>>
    NIFI大数据进阶_离线同步MySql数据到HDFS_02_实际操作_splitjson处理器_puthdfs处理器_querydatabasetable处理器---大数据之Nifi工作笔记0030
    查看>>
    NIFI大数据进阶_连接与关系_设置数据流负载均衡_设置背压_设置展现弯曲_介绍以及实际操作---大数据之Nifi工作笔记0027
    查看>>
    NIFI数据库同步_多表_特定表同时同步_实际操作_MySqlToMysql_可推广到其他数据库_Postgresql_Hbase_SqlServer等----大数据之Nifi工作笔记0053
    查看>>
    NIFI汉化_替换logo_二次开发_Idea编译NIFI最新源码_详细过程记录_全解析_Maven编译NIFI避坑指南001---大数据之Nifi工作笔记0068
    查看>>
    NIFI集群_内存溢出_CPU占用100%修复_GC overhead limit exceeded_NIFI: out of memory error ---大数据之Nifi工作笔记0017
    查看>>