thinkphp fastadmin 解决vue前后端分离项目的跨域问题 以及 OPTIONS请求类型

5 篇文章 0 订阅
3 篇文章 0 订阅

fastadmin的专用方法:

修改文件:application/config.php,这是fa的配置文件。
修改属性 cors_request_domain,搜一下就找到了,在里面加上你的域名就行了

'cors_request_domain'   => 'localhost,127.0.0.1',

tp的通用方法:

修改文件:public/index.php,这是tp的入口文件

if(isset($_SERVER["HTTP_ORIGIN"]) && strpos($_SERVER["HTTP_ORIGIN"],'127.0.0.1:8000') !== false){
    // 跨域
    header('Access-Control-Allow-Origin: '.$_SERVER["HTTP_ORIGIN"]); //星号表示允许所有来源跨域请求,生产环境建议配置成你的来源站点的域名
    header("Access-Control-Allow-Headers: *");
    header('Access-Control-Allow-Methods:*');
    header('Access-Control-Expose-Headers:*');
    header('Access-Control-Allow-Credentials:true');
    
    if (strtoupper($_SERVER['REQUEST_METHOD']) == 'OPTIONS') { //浏览器的option试探请求,要exit掉,不然你的业务会被执行两次
        
        echo '{code: 0, msg: "OPTIONS", time: "", data: null}';
        exit();
    }
}

如果是多个域名都要适配,可以改成这样:

if(isset($_SERVER["HTTP_ORIGIN"]) && in_array($_SERVER["HTTP_ORIGIN"],['xxx','http://api.maoshu.fun','http://www.maoshu.fun'])){
    
}

下面这句是允许跨域cookie的

header('Access-Control-Allow-Credentials:true');

下面这句的判断,是为了本地调试的,只有在本地调试的时候,才允许跨域,这样线上如果不需要跨域的话就更安全些

strpos($_SERVER["HTTP_ORIGIN"],'127.0.0.1:8000') !== false

20211022113748

拓展知识:

前端带cookie
XMLHttpRequest.withCredentials = true

jquery的$.ajax配置
xhrFields: {
withCredentials: true
},
crossDomain: true,

原文地址:https://maoshu.fun/posts/78dce704.html

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

写代码的猫叔

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值