CORS跨域问题

一、什么是CORS

CORS(Cross-Origin Resource Sharing 跨源资源共享),当一个请求url的协议、域名、端口三者之间任意一与当前页面地址不同即为跨域。

二、问题描述

本人最近在写商城的CMS 系统时,CMS访问API 就要到了跨域问题:

467AFF64-F9EF-4A6A-AFEE-4256FEA56692.png
  • 跨域点:
    CMS 页面是通过http协议访问的,而CMS要访问的接口却在https上,
    url 协议不同,导致跨域。而且还报了了一个访问接口的404错误,
    后来查了一下,当浏览器检查到有跨域的问题,会对访问的接口做一个判断,如果是简单的接口,则直接访问,如果是复杂的接口,则需要先发送一个option请求,但是我的路由里面没有定义该接口的option请求 ,因此报了一个404错误
WechatIMG1.jpeg
  • 规避
    后来我想,我的CMS和API都是在同一域名下,不应该存在协议不同问题,后来我又重新用https协议访问了一下CMS。果然问题就解决了。

三、由跨域引起的思考

虽然我现在这个跨域的问题解决了,但是如果后续CMS 和API做分离,还是会遇到跨域问题,所以这个问题必须解决。其实大多数跨域问题,只要在访问的接口中写入下面的一段话就可以解决:

header('Access-Control-Allow-Origin: *');
header("Access-Control-Allow-Headers: Origin, X-Requested-With, Content-Type, Accept");
header('Access-Control-Allow-Methods: GET,POST');

但是正如上面所说,有些浏览器在检查到跨域问题时,会有两次请求,第一次是option,如果放回200,然后才会正式去访问接口。所以需要在有跨域的地方,都加上一个对option请求的处理,但是如果项目的接口太多,在每个接口都加这样一个判断,显然有点费时费力,此时,AOP思想又再次登场了。

四、利用AOP思想,结合CORS,解决跨域问题

我目前做的微信商城项目是基于thinkPHP5,thinkPHP5对AOP有较好的支持,所谓的AOP 就是面向切面编程的思想。
在thinkPHP的application目录下,有一个tags.php文件,这个能保证加载全局的函数。

4.1

如下图所示,将CORS跨域处理文件的路径定义到app_init下,这就能保证,tp5框架在初始化就加载这个跨域处理函数

屏幕快照 2017-06-30 下午12.06.55.png

4.2

在application/api下新建一个behavior文件,并新建一CORS.php跨域处理文件

屏幕快照 2017-06-30 下午12.12.14.png

具体代码如下:


namespace app\api\behavior;


class CORS
{
    //对应tags.php的app_init  使用驼峰命名,不能修改方法名
    public function appInit(&$params)
    {
        header('Access-Control-Allow-Origin: *');
        header("Access-Control-Allow-Headers: token,Origin, X-Requested-With, Content-Type, Accept");
        header('Access-Control-Allow-Methods: POST,GET');
        if(request()->isOptions()){
            exit();
        }
    }
}

五、验证

WechatIMG2.jpeg

为了构造跨域,我的cms 还是用http格式访问,对应的https的api接口
验证成功,在浏览器判断有跨域问题,首先会发起一个options请求,在options请求被tp处理并返回200后,才开始正式访问数据。并成功请求到数据。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 162,475评论 4 372
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 68,744评论 2 307
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 112,101评论 0 254
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,732评论 0 221
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 53,141评论 3 297
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 41,049评论 1 226
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 32,188评论 2 320
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,965评论 0 213
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,716评论 1 250
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,867评论 2 254
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,341评论 1 265
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,663评论 3 263
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,376评论 3 244
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,200评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,990评论 0 201
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 36,179评论 2 285
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,979评论 2 279

推荐阅读更多精彩内容