C#和vue前后端CORS跨域配置

前后端配置

具有的限制:

1.同源策略:

  1. 协议相同
  2. 域名相同
  3. 端口相同

2.不能发送AJAX请求

其中之一解决方案/策略:

CORS(cross orgin resource sharing)

服务端:

//配置跨域服务(配置完后在下面使用)

builder.Services.AddCors(options =>

{

    options.AddPolicy("cors",p =>

    {

        p.AllowAnyOrigin()  //允许来自任意源(域名)的请求访问资源

        .AllowAnyMethod()  //允许任意 HTTP 方法的请求(例如 GET、POST、PUT、DELETE 等)

        .AllowAnyHeader(); //允许请求中包含任意的 HTTP 头部信息

    });

});

//跨域配置之后在此使用

app.UseCors("cors");

客户端:在vue.config.js文件配置

devServer:{

    proxy:{

      "/api":{  //指定需要代理的路径前缀。在这个配置中,任何以 /api 开头的请求将会被代理转发。

        target:"https://localhost:7192/api",//服务器请求地址 (看后台),表示所有匹配到 /api 的请求将会被转发到这个地址。

        secure:false,//https需要配置这个参数

        changeOrigin:true,//请求头host属性,设置为false会发送本机真实数据过去,true的话会把本机host设置成target

        pathRewrite:{

          "^/api":""  //是一个重写路径的对象,^是占位符。在这里,它的作用是将匹配到的路径中的 /api 前缀去掉,因为目标地址已经包含了 /api。

        }

      }

    }

  }

Vue.js 本身并不直接处理CORS跨域问题,因为这通常是服务器端的配置问题,与前端框架无关。但是,当在Vue应用中进行API请求时,特别是使用axios等库进行HTTP通信时,可能会遇到跨域限制。Vue2可以通过以下几种方式来间接解决这个问题: 1. **JSONP(不推荐)**:在后端支持下,通过动态创建`<script>`标签并设置`src`属性为服务器提供的JSONP接口,这种方式适用于GET请求且目标域名与当前域名同源的情况。 2. **代理(推荐)**:在开发阶段,可以利用`vue-cli`的`proxyTable`配置,将所有针对非同源API的请求代理到同一域名或特定路径的服务器上。这需要在开发服务器启动时开启。 ```json // vue.config.js module.exports = { devServer: { proxy: { '/api': { target: 'https://your-backend-server.com', // 要代理的目标URL changeOrigin: true, ws: true, // 如果是WebSocket请求 pathRewrite: { '^/api': '' } // 重写请求路径 } } } } ``` 3. **CORS服务器中间件**:在生产环境中,后端应用需要设置CORS头来允许跨域请求。比如在Node.js的Express中,可以添加以下中间件: ```javascript app.all('*', function(req, res, next) { res.header('Access-Control-Allow-Origin', '*'); res.header('Access-Control-Allow-Methods', 'GET,POST,PUT,DELETE'); res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization, X-Requested-With'); // 其他CORS相关的头部设置 next(); }); ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值