Nginx 实现AJAX跨域请求

更多:http://www.webyang.net/Html/web/article_135.html

最新的W3C标准里是这么实现HTTP跨域请求的,

Cross-Origin Resource Sharing
简单来说,就是跨域的目标服务器要返回一系列的Headers,通过这些Headers来控制是否同意跨域。
这些Headers有:
    4 Syntax
        4.1 Access-Control-Allow-Origin HTTP Response Header
        4.2 Access-Control-Max-Age HTTP Response Header
        4.3 Access-Control-Allow-Credentials HTTP Response Header
        4.4 Access-Control-Allow-Methods HTTP Response Header
        4.5 Access-Control-Allow-Headers HTTP Response Header
        4.6 Origin HTTP Request Header
        4.7 Access-Control-Request-Method HTTP Request Header
        4.8 Access-Control-Request-Headers HTTP Request Header
在 Request 包和 Response 包中都有一些。
其中最敏感的就是 Access-Control-Allow-Origin 这个 Header, 他是W3C标准里用来检查该跨域请求是否可以被通过。 (Access Control Check)
所以如果需要跨域,解决方法就是在资源的头中加入 Access-Control-Allow-Origin 指定你授权的域. 我这里无所谓,就指定星号 * , 任何域都可以访问我的资源。

具体操作方法, 可以通过不同入口来控制:

一、php代码控制:
 
 
  1. <?php
  2. header("Access-Control-Allow-Origin: *");
  3. ?>
二、html头控制:
 
 
  1. <meta http-equiv="Access-Control-Allow-Origin" content="*">
三、nginx配置:
 
 
  1. location / {
  2. add_header Access-Control-Allow-Origin *;
  3. }
在网上看到有人会在nginx.conf加三句话:
 
 
  1. #授权从other.subdomain.com的请求
  2. add_header 'Access-Control-Allow-Origin' 'http://other.subdomain.com';
  3. #当该标志为真时,响应于该请求是否可以被暴露
  4. add_header 'Access-Control-Allow-Credentials' 'true';
  5. #指定请求的方法,可以是GET,POST等
  6. add_header 'Access-Control-Allow-Methods' 'GET';

不过我自己测试了一下,是不需要的。另如果要指定特定的域名,只要修改*即可,一般都是开放站点的二级域名。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值