一般JS请求跨域为前后端分离开发模式,前端域名与接口域名不一致,往往发生在POST请求上
后端接口中,增加返回头部信息Origin,可解决大部分跨域问题,代码如下:
<?php
header('Access-Control-Allow-Origin: *');
header('Access-Control-Allow-Credentials: true');
header('Access-Control-Allow-Methods:POST, OPTIONS, PUT');
但这种情况有时候不能解决 跨域上传图片的问题,最近遇到一起H5上传图片,接口虽然增加了上方header信息,但还是跨域,报错如下:
Access to XMLHttpRequest at 'http://xxx.com/' from origin 'http://192.168.0.120:8080' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
经过多天的奋战(是的,多天),找到了解决上传图片 OPTIONS 被拒的解决方法:在后端nginx配置中,增加如下代码,并重启nginx。猜测原因是nginx层面就直接拒绝了跨域,所以php代码离再如何允许,也没啥用
if ($request_method = 'OPTIONS') {
add_header Access-Control-Allow-Origin *;
add_header Access-Control-Allow-Credentials true;
add_header Access-Control-Allow-Methods 'GET,POST,OPTIONS';
add_header 'Access-Control-Allow-Headers' 'DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,X-Custom-Header';
return 200;
}
::图片跨域上传前,会先做一个OPTIONS请求,只有OPTIONS请求被返回20x后,才会继续上传图片