php 跨域解决方案

本文详细介绍了跨域资源共享(CORS)的配置方法,包括如何设置允许访问的域名、请求方式及请求头。强调了CORS在处理跨域问题中的作用,如允许同一域名、指定域名、所有域名访问等不同情况的配置,并明确了不同场景下的限制,如端口、协议、二级域名和完全不同的域名之间的不允许跨域规则。
摘要由CSDN通过智能技术生成

设置允许访问的域名:

1、允许全部的域名访问

header("Access-Control-Allow-Origin:*");

2、允许指定域名访问

header( 'Access-Control-Allow-Origin:http://a.test.com' );

设置允许访问的请求方式:

1、一种或者多种

header('Access-Control-Allow-Methods:POST,GET,OPTIONS,DELETE');

2、全部

header('Access-Control-Allow-Methods:*');

按需设置访问的请求头

header("Access-Control-Allow-Headers:DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type, Accept-Language, Origin, Accept-Encoding, Access-Token");

可以放在PHP框架的入口文件上(注:注意代码顺序)

对于是否允许跨域,更详细的说明可以看下方:

1:同一域名下允许
#同一域名下允许
http://www.a.com/a.js
http://www.a.com/b.js
2:同一域名下不同文件夹允许
#同一域名下不同文件夹允许
http://www.a.com/lab/a.js
http://www.a.com/script/b.js
3:同一域名,不同端口不允许
#同一域名,不同端口不允许
http://www.a.com:8000/a.js
http://www.a.com/b.js
4:同一域名,不同协议不允许
#同一域名,不同协议不允许
http://www.a.com/a.js
https://www.a.com/b.js
5:域名和域名对应ip 不允许
#域名和域名对应ip  不允许
http://www.a.com/a.js
http://170.32.82.74/b.js
6:同一域名,不同二级域名不允许
#同一域名,不同二级域名不允许
http://www.a.com/a.js
http://script.a.com/b.js
7:二级域名和一级域名 不允许(cookie这种情况下也不允许访问)
#二级域名和一级域名 不允许(cookie这种情况下也不允许访问)
http://www.a.com/a.js
http://a.com/b.js
8:不同域名 不允许
#不同域名 不允许
http://www.b.com/a.js
http://www.a.com/b.js
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值