#第一种:解决前后端分离应用跨域请求利器 —— Laravel CORS 扩展包
第一步:安装
composer require barryvdh/laravel-cors
第二步:在 app/Http/Kernel.php 文件中添加
protected $middleware = [ \Barryvdh\Cors\HandleCors::class];
#第二种:
##Laravel 5.5中间件跨域访问
做api接口的时候碰到个问题,跨域!
解决方法有很多,但是方便的依旧那么一两个。
######第一种,最方便的,新建一个middleWare,把这个middleware加入到全局中间件,所有的请求,都会经过这个中间件的过滤。
php artisan make:middleware CrossHttp
######然后就会在\app\Http\Middleware\CrossHttp.php这个中间件,在handle方法里面添加如下代码:
public function handle($request, Closure $next) {
$response = $next($request);
$response->header('Access-Control-Allow-Origin', '*');
$response->header('Access-Control-Allow-Headers', 'Origin, Content-Type, Cookie, Accept');
$response->header('Access-Control-Allow-Methods', 'GET, POST, PATCH, PUT, OPTIONS');
//如果想要传递session和cookie,把这个打开,并且上面要指定域名,
//$response->header('Access-Control-Allow-Credentials', 'true');
return $response;
}
######意思是允许所有的域都能访问这个接口
#####注:但是这时候不能传递session和cookie
######如果想要指定域名来访问,就这样写:
//单个地址的跨域访问
$response->header('Access-Control-Allow-Origin', 'http://mytest.com');
//多个地址跨域访问
//跨域访问的时候才会存在此字段
$origin = isset($_SERVER['HTTP_ORIGIN']) ? $_SERVER['HTTP_ORIGIN'] : '';
$allow_origin = array(
'http://www.a.com',
'http://www.b.com'
);
if(in_array($origin, $allow_origin)){
$response->header('Access-Control-Allow-Origin',$origin);
}
#####这个意思就是只允许http://mytest.com来访问这个接口。
######注:到这里还没完,中间件建立了,我们还要加到\app\Http\Kernel.php里面去,不然不能生效。
这时候就有选择了,加到全局还是routeGroup?这个就取决于你的应用了,如果你的应用完全是接口,而且都是跨域,name就加到global那里去。
如果你是某几个接口需要跨域,就写到下面那个routeMiddle里面去。
然后用的时候就在路由里面加上这个中间件的别名即可。