CORS 跨域資源共享

1. 接口的跨域問(wèn)題

- 解決接口跨域問(wèn)題的方案主要有三種:

? ? ① CORS(主流的解決方案狭园,推薦使用)跨域資源共享

? ? ② JSONP(有缺陷的解決方案:只支持 GET 請(qǐng)求)

? ? ③ 服務(wù)器的反向代理(利用服務(wù)器之間通信不受同源策略的影響)

2. 使用 cors 中間件解決跨域問(wèn)題

- cors 是 Express 的一個(gè)第三方中間件卵渴。通過(guò)安裝和配置 cors 中間件潮针,可以很方便地解決跨域問(wèn)題拜鹤。使用步驟分為如下 3 步:

? ? ① 運(yùn)行 npm install cors 安裝中間件

? ? ② 使用 const cors = require('cors') 導(dǎo)入中間件

? ? ③ 在路由之前調(diào)用 app.use(cors()) 配置中間件

3. 什么是 CORS

- CORS (Cross-Origin Resource Sharing耍贾,跨域資源共享)由一系列 HTTP 響應(yīng)頭組成苫费,這些 HTTP 響應(yīng)頭決定瀏覽器是否阻止前端 JS 代碼跨域獲取資源翁狐。

- 瀏覽器的同源安全策略默認(rèn)會(huì)阻止網(wǎng)頁(yè)“跨域”獲取資源准夷。但如果接口服務(wù)器配置了 CORS 相關(guān)的 HTTP 響應(yīng)頭钥飞,

- CORS 在瀏覽器中有兼容性。只有支持 XMLHttpRequest Level2 的瀏覽器衫嵌,才能正常訪問(wèn)開(kāi)啟了 CORS 的服務(wù)端接口(例如:IE10+读宙、Chrome4+、FireFox3.5+)

4. CORS 響應(yīng)頭部 - Access-Control-Allow-Origin

- 響應(yīng)頭部中可以攜帶一個(gè) Access-Control-Allow-Origin 字段楔绞,其語(yǔ)法如下:

```js

? ? Access-Control-Allow-Origin: <origin> | *

```

- 其中结闸,origin 參數(shù)的值指定了允許訪問(wèn)該資源的外域 URL唇兑。

```js

? ? // 例如,下面的字段值將只允許來(lái)自 http://itcast.cn 的請(qǐng)求:

? ? res.setHeader('Access-Control-Allow-Origin', 'http://itcast.cn')

? ? // 例如桦锄,下面的字段值將允許所有請(qǐng)求:

? ? res.setHeader('Access-Control-Allow-Origin', '*')

```

5. CORS 響應(yīng)頭部 - Access-Control-Allow-Headers

- 默認(rèn)情況下扎附,CORS 僅支持客戶端向服務(wù)器發(fā)送如下的 9 個(gè)請(qǐng)求頭:

? ? Accept、Accept-Language结耀、Content-Language留夜、DPR、Downlink图甜、Save-Data香伴、Viewport-Width、Width 具则、Content-Type (值僅限于 text/plain、multipart/form-data具帮、application/x-www-form-urlencoded 三者之一)

? ? 如果客戶端向服務(wù)器發(fā)送了額外的請(qǐng)求頭信息博肋,則需要在服務(wù)器端,通過(guò) Access-Control-Allow-Headers 對(duì)額外的請(qǐng)求頭進(jìn)行聲明蜂厅,否則這次請(qǐng)求會(huì)失敺朔病!

```js

? ? // 允許客戶端額外向服務(wù)器發(fā)送 Content-Type 請(qǐng)求頭和 X-Custom-Header 請(qǐng)求頭

? ? // 注意:多個(gè)請(qǐng)求頭之間使用英文的逗號(hào)進(jìn)行分割

? ? res.setHeader('Access-Control-Allow-Headers', 'Content-Type, X-Custom-Header')

```

6. CORS 響應(yīng)頭部 - Access-Control-Allow-Methods

- 默認(rèn)情況下掘猿,CORS 僅支持客戶端發(fā)起 GET病游、POST、HEAD 請(qǐng)求稠通。

? ? 如果客戶端希望通過(guò) PUT衬衬、DELETE 等方式請(qǐng)求服務(wù)器的資源,則需要在服務(wù)器端改橘,通過(guò) Access-Control-Alow-Methods 來(lái)指明實(shí)際請(qǐng)求所允許使用的 HTTP 方法滋尉。示例代碼如下:

```js

? ? // 只允許 POST、 GET飞主、 DELETE狮惜、 HEAD 請(qǐng)求方法

? ? res.setHeader('Access-Control-Allow-Methods', 'POST, GET, DELETE, HEAD')

? ? // 允許所有的 HTTP 請(qǐng)求方法

? ? res.setHeader('Access-Control-Allow-Methods', '*')

```

7. CORS請(qǐng)求的分類(lèi)

- 客戶端在請(qǐng)求 CORS 接口時(shí),根據(jù)請(qǐng)求方式和請(qǐng)求頭的不同碌识,可以將 CORS 的請(qǐng)求分為兩大類(lèi)碾篡,分別是:

? ? ① 簡(jiǎn)單請(qǐng)求

? ? ② 預(yù)檢請(qǐng)求

? ? 1. 簡(jiǎn)單請(qǐng)求

? ? - 同時(shí)滿足以下兩大條件的請(qǐng)求,就屬于簡(jiǎn)單請(qǐng)求:

? ? ① 請(qǐng)求方式:GET筏餐、POST开泽、HEAD 三者之一

? ? ② HTTP 頭部信息不超過(guò)以下幾種字段:無(wú)自定義頭部字段、Accept魁瞪、Accept-Language眼姐、Content-Language诅迷、DPR、Downlink众旗、Save-Data罢杉、Viewport-Width、Width 贡歧、Content-Type(只有三個(gè)值application/x-www-form-urlencoded滩租、multipart/form-data、text/plain)

? ? 2. 預(yù)檢請(qǐng)求

? ? - 只要符合以下任何一個(gè)條件的請(qǐng)求利朵,都需要進(jìn)行預(yù)檢請(qǐng)求:

? ? ① 請(qǐng)求方式為 GET律想、POST、HEAD 之外的請(qǐng)求 Method 類(lèi)型

? ? ② 請(qǐng)求頭中包含自定義頭部字段

? ? ③ 向服務(wù)器發(fā)送了 application/json 格式的數(shù)據(jù)

? ? - 在瀏覽器與服務(wù)器正式通信之前绍弟,瀏覽器會(huì)先發(fā)送 OPTION 請(qǐng)求進(jìn)行預(yù)檢技即,以獲知服務(wù)器是否允許該實(shí)際請(qǐng)求,所以這一次的 OPTION 請(qǐng)求稱(chēng)為“預(yù)檢請(qǐng)求”樟遣。服務(wù)器成功響應(yīng)預(yù)檢請(qǐng)求后而叼,才會(huì)發(fā)送真正的請(qǐng)求,并且攜帶真實(shí)數(shù)據(jù)豹悬。

? ? 3. 簡(jiǎn)單請(qǐng)求和預(yù)檢請(qǐng)求的區(qū)別

? ? - 簡(jiǎn)單請(qǐng)求的特點(diǎn):客戶端與服務(wù)器之間只會(huì)發(fā)生一次請(qǐng)求葵陵。

? ? - 預(yù)檢請(qǐng)求的特點(diǎn):客戶端與服務(wù)器之間會(huì)發(fā)生兩次請(qǐng)求,OPTION 預(yù)檢請(qǐng)求成功之后瞻佛,才會(huì)發(fā)起真正的請(qǐng)求脱篙。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市伤柄,隨后出現(xiàn)的幾起案子绊困,更是在濱河造成了極大的恐慌,老刑警劉巖适刀,帶你破解...
    沈念sama閱讀 219,110評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件考抄,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡蔗彤,警方通過(guò)查閱死者的電腦和手機(jī)川梅,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)然遏,“玉大人贫途,你說(shuō)我怎么就攤上這事〈郑” “怎么了丢早?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,474評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我怨酝,道長(zhǎng)傀缩,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,881評(píng)論 1 295
  • 正文 為了忘掉前任农猬,我火速辦了婚禮赡艰,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘斤葱。我一直安慰自己慷垮,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,902評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布揍堕。 她就那樣靜靜地躺著料身,像睡著了一般。 火紅的嫁衣襯著肌膚如雪衩茸。 梳的紋絲不亂的頭發(fā)上芹血,一...
    開(kāi)封第一講書(shū)人閱讀 51,698評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音楞慈,去河邊找鬼幔烛。 笑死,一個(gè)胖子當(dāng)著我的面吹牛抖部,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播议惰,決...
    沈念sama閱讀 40,418評(píng)論 3 419
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼慎颗,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了言询?” 一聲冷哼從身側(cè)響起俯萎,我...
    開(kāi)封第一講書(shū)人閱讀 39,332評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎运杭,沒(méi)想到半個(gè)月后夫啊,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,796評(píng)論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡辆憔,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,968評(píng)論 3 337
  • 正文 我和宋清朗相戀三年撇眯,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片虱咧。...
    茶點(diǎn)故事閱讀 40,110評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡熊榛,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出腕巡,到底是詐尸還是另有隱情玄坦,我是刑警寧澤,帶...
    沈念sama閱讀 35,792評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站煎楣,受9級(jí)特大地震影響豺总,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜择懂,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,455評(píng)論 3 331
  • 文/蒙蒙 一喻喳、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧休蟹,春花似錦沸枯、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,003評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至盈魁,卻和暖如春翔怎,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背杨耙。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,130評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工赤套, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人珊膜。 一個(gè)月前我還...
    沈念sama閱讀 48,348評(píng)論 3 373
  • 正文 我出身青樓容握,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親车柠。 傳聞我的和親對(duì)象是個(gè)殘疾皇子剔氏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,047評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容