thinkphp5 關於跨域的一些坑,附上解決辦法(比較全面了)


項目背景:前端是uniapp開發的h5,后端是tp5,其他語言我覺得應該大同小異,主要是思路,本文就以這倆為例吧

1、首先在tp5的入口文件:public/index.php 在里面添加三行:

// [ 應用入口文件 ]
 
header("Access-Control-Allow-Origin:*");
header("Access-Control-Allow-Methods:GET, POST, OPTIONS, DELETE");
header("Access-Control-Allow-Headers:x-requested-with, Referer,content-type,token,DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type, Accept-Language, Origin, Accept-Encoding");
// 不用多說,就是上面三行,注意第三行,里面有一個參數:token,這個是為后面自定義header頭准備的<br>
// 定義應用目錄
define('APP_PATH', __DIR__ . '/../application/');
// 加載框架引導文件
require __DIR__ . '/../thinkphp/start.php';

這樣就可以了,在tp5的方面就弄完了,沒錯,就是這么簡單而且一般百度能搜索到的,就是這些

一般情況下這樣也就行了,但是有的時候還會存在跨域,原因就是前端請求的時候有一個地方需要注意

2、前端uniapp的網絡請求用的是uni.request,不管是uni.request還是jq的ajax,都一樣,都需要注意一點,就是請求類型不能是application/json!!

uni.request({
  url: 'http://test-tp5.io',
  data: {a:1,b:2},
  header: {
    'content-type': 'application/x-www-form-urlencoded', // 用這個!
    // 'content-type': 'application/json', 這里是反面舉例,一定不要用這個!不信你試試!
    'token': 'this is token'  // 看到這個token了沒有,它在在第一步的第三行出現過~
  },
  method: 'POST',
  success: (res)=> {
    console.log('成功了:',res);
  },
  fail: (res)=>{
    console.log('出錯了:',res);
  }
});

header中所有自定義的參數,都要寫在第一步中的第三行里面,要不然就等着跨域吧~

OK,到這絕大部分到這也就沒有問題了但是!鄙人就是這么的與眾不同!沒錯,當我弄到這的時候!我又跨域了!想哭了

一開始我的開發環境是phpstudy,在到這一步的時候,跨域問題已經消失的無影無蹤了,然后前幾天我換成了docker,然后久違的跨越又來了。。。

而且跨域的原因是自定義header參數,即如果我把request里面的token參數去掉,請求是正常的,加上就不行了!

此時經過對比我發現,phpstudy我用的是apache,docker我用的是nginx,而且當我把項目遷到phpstudy的時候就沒有跨域問題,此時問題原因顯而易見!

3、經過搜索、測試,現得出在nginx下如何配置跨域的自定義header參數

在站點配置文件中 location / {} 里面添加下面幾行:

location / {
    if ($request_method = 'OPTIONS') {
            # 【必須】建議在發布環境用域名而不是“星”號
            add_header Access-Control-Allow-Origin '*';
            # Allow-Headers 指定允許的自定義請求頭,如用戶 Token,而且這些不用寫那么多,只寫自定義的參數就可以
            add_header Access-Control-Allow-Headers 'token';
            # 一般來說在 POST 請求時因為 Content-Type 的原因在本次 OPTIONS 預請求后,
            # 會再發送的 POST 請求,而 POST 請求是可以正常接收的
            # add_header Access-Control-Allow-Methods 'GET, POST, PUT, DELETE, PATCH, OPTIONS';
            # 請求是否攜帶 Cookie,無需要可忽略。有說該設置為 true 時 Allow-Origin 不可為 '*'
            # add_header Access-Control-Allow-Credentials true;
            # 這個響應 Content-Type 也是根據需要設置(一般情況可以不用設置)
            # add_header Content-Type 'application/json; charset=utf-8';
            # 如下 Content-Length 可忽略,返回狀態碼根據個人習慣可設置為 200
            add_header Content-Length 0;
            return 204;
        }
     # 沒錯,為了方便你們對比,上面這些才是要添加的
     # 而且你們可能發現了,我上面有好多注釋掉的,因為這些是我在搜索出來的,而且經過我一步步的注釋,發現只要一開始的兩行和最下面的兩行就可以了
 
        if (!-e $request_filename) {
            rewrite  ^(.*)$  /index.php?s=/$1  last;
            break;
        }
}

至此才是真正的解決了跨域的問題,可能是apache默認配置了的原因,apache不用配置這第三步

4、為啥還有第4步???

這第4步算是一個小提醒吧,就是tp程序不要報錯。。。因為當tp5拋出異常的時候,會影響你public/index.php中的配置,導致產生跨域~

tip:不知道這篇文章還能不能回到首頁,哈哈~~


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM