使用axios等引起的跨域问题,及跨域auth

5 篇文章 0 订阅
2 篇文章 0 订阅

很久没写了,最近在搞微服务的东西,欠下很多文章,后期慢慢补~~
在开发vue项目的时候,经常碰到的一个问题就是跨域的问题,因为我们很可能要给前端项目一个独立的域名,这样我们在请求后端接口的时候,就会引起跨域的问题。这个问题需要前后端一起更改,下面以axios为例说一下解决的方案(其他的解决方式大同小异)。
部署好axios之后,我们先发起一个请求到服务端,发现axios会先发起一个OPTIONS类型的请求到服务端,也就是一个诊断请求。如果发现服务端不支持跨域,或者不支持我们自定义的请求头部,axios就会返回一个错误信息,这个时候我们查看控制台,会得到类似下面的信息:
Response to preflight request doesn’t pass access control check: No ‘Access-Control-Allow-Origin’ header is present on the requested resource
这个时候我们需要两个配置
1. 在axios里面配置
axios.defaults.headers.post[‘Content-Type’] = ‘application/x-www-form-urlencoded’; 表明axios发送数据的方式使x-www-form-urlenconded
2.在服务端设置返回的头部信息,以PHP为例:
header(“Access-Control-Allow-Origin: *”);
这个时候已经基本okay了,但是如果我们需要跨域的auth,这样的配置还不够。因为auth认证,我们需要定义自己的请求头部,Authorization。我们先在axios中增加一个配置项(以Basic认证为例):
axios.defaults.auth = {username: ‘test’,password: ‘123456’}
这时,我们的所有axios正式请求,就会附带Authorization这个请求头部了。现在发起请求,发现还是不行。原因前面已经说了,axios会先发起一个OPTIONS请求,而且这个请求只是添加了一个自定义的请求头部信息,类似这样:
Access-Control-Request-Headers:authorization,而且仔细查看请求信息,并没有我们自定义的Authorization,因为OPTIONS并不会附带详细的请求信息,这点查看http中OPTIONS的定义就知道了,所以服务端需要针对OPTIONS做一个特殊操作,即“不验证”,直接通过,类似下面的PHP代码:

   if ($_SERVER['REQUEST_METHOD'] == 'OPTIONS') {
       return true;
   }

这样axios第一遍(OPTIONS)的请求就会正常返回,也保证了后续请求的正常进行。
大致就是这样,欢迎大家批评指正。

  • 4
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在 React 中使用 Axios 进行网络请求时,解决跨域问题可以通过以下方法: 1. 在后端服务器开启 CORS:在后端服务器的响应头中添加 CORS 相关的头信息,允许指定的域名进行跨域访问。可以在后端的响应中添加如下的头信息: ``` Access-Control-Allow-Origin: http://localhost:3000 // 允许访问的域名 Access-Control-Allow-Methods: GET, POST, PUT, DELETE // 允许的请求方法 Access-Control-Allow-Headers: Content-Type // 允许的请求头 ``` 请注意,在生产环境中,应该限制允许跨域访问的域名,避免安全风险。 2. 使用代理服务器:可以在开发环境中使用代理服务器来解决跨域问题。在 React 的配置文件(例如 `package.json` 或 `webpack.config.js`)中,将代理服务器的地址配置为 Axios 请求的基础路径。例如: ```javascript axios.defaults.baseURL = '/api'; // 代理服务器的地址 ``` 然后,在网络请求时,只需使用相对路径即可。 3. JSONP (仅适用于 GET 请求):如果后端支持 JSONP,可以使用 Axios 发送 JSONP 请求来避免跨域问题。通过将 `callback` 参数添加到请求 URL 中,使得响应返回一个函数调用。例如: ```javascript axios.get('http://api.example.com/data?callback=handleResponse') .then(response => { // 处理响应数据 }) .catch(error => { // 处理错误 }); ``` 在全局作用域下定义 `handleResponse` 函数,用于处理响应数据。 以上是一些常见的解决跨域问题的方法,你可以根据你的具体情况选择适合的方法。希望对你有所帮助!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值