跨域ajax攜帶cookie

最近在使用 laravel 開發(fā)時碰到了需要在跨域ajax請求中攜帶cookie的需求,參考
Laravel開啟跨域請求跨域Ajax請求時是否帶Cookie的設置

laravel
執(zhí)行命令:php artisan make:middleware Cors讶踪,在/app/Http/Middleware/ 目錄下會出現(xiàn)一個Cors.php 文件,在其handle 方法中加入如下內容:

// Cors.php
$response = $next($request);
$response->header('Access-Control-Allow-Origin', '*');
$response->header('Access-Control-Allow-Headers', 'Origin, Content-Type, Cookie, Accept, multipart/form-data, application/json');
$response->header('Access-Control-Allow-Methods', 'GET, POST, PATCH, PUT, OPTIONS');
$response->header('Access-Control-Allow-Credentials', 'false');
return $response;

完整Cors文件:

<?php

namespace App\Http\Middleware;

use Closure;

class Cors
{
    /**
     * Handle an incoming request.
     *
     * @param  \Illuminate\Http\Request $request
     * @param  \Closure $next
     * @return mixed
     */
    public function handle($request, Closure $next)
    {
        $response = $next($request);
        $origin = $request->server('HTTP_ORIGIN') ?: '';
        $allow_origin = [
            'http://localhost:3000',
            'https://www.xxx.com',
        ];
        if (in_array($origin, $allow_origin)) {
            $response->header('Access-Control-Allow-Origin', $origin);
            $response->header('Access-Control-Allow-Headers', 'Origin, Content-Type, Cookie, Accept, Authorization');
            $response->header('Access-Control-Allow-Methods', 'GET, POST, PATCH, PUT, OPTIONS, DELETE');
            $response->header('Access-Control-Allow-Credentials', 'true');
        }
        return $response;
    }
}

其中有以下需要注意的地方:

  • 對于跨域訪問并需要伴隨認證信息的請求,需要在 XMLHttpRequest 實例中指定 withCredentials 為 true(具體見下方jQuery ajax部分)
  • 這個中間件你可以根據(jù)自己的需求進行構建扔役,如果需要在請求中伴隨認證信息(包含 cookie,session)那么你就需要指定 Access-Control-Allow-Credentialstrue, 因為對于預請求來說如果你未指定該響應頭警医,那么瀏覽器會直接忽略該響應厅目。
  • 在響應中指定 Access-Control-Allow-Credentialstrue 時,Access-Control-Allow-Origin 不能指定為 *(這個一定要注意法严,我就是在這個地方調了好久)
  • 后置中間件只有在正常響應時才會被追加響應頭,而如果出現(xiàn)異常葫笼,這時響應是不會經過中間件的深啤。
// jQuery ajax
$.ajax({
        url : 'http://remote.domain.com/corsrequest',
        data : data,
        dataType: 'json',
        type : 'POST',
        xhrFields: {
            withCredentials: true // 發(fā)送Ajax時,Request header中會帶上 Cookie 信息路星。
        },
        crossDomain: true, // 發(fā)送Ajax時溯街,Request header 中會包含跨域的額外信息,但不會含cookie
        contentType: "application/json",
        ...
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末洋丐,一起剝皮案震驚了整個濱河市呈昔,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌友绝,老刑警劉巖堤尾,帶你破解...
    沈念sama閱讀 211,042評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異迁客,居然都是意外死亡郭宝,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,996評論 2 384
  • 文/潘曉璐 我一進店門掷漱,熙熙樓的掌柜王于貴愁眉苦臉地迎上來粘室,“玉大人,你說我怎么就攤上這事卜范∠瓮常” “怎么了?”我有些...
    開封第一講書人閱讀 156,674評論 0 345
  • 文/不壞的土叔 我叫張陵海雪,是天一觀的道長锦爵。 經常有香客問我,道長喳魏,這世上最難降的妖魔是什么棉浸? 我笑而不...
    開封第一講書人閱讀 56,340評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮刺彩,結果婚禮上迷郑,老公的妹妹穿的比我還像新娘枝恋。我一直安慰自己,他們只是感情好嗡害,可當我...
    茶點故事閱讀 65,404評論 5 384
  • 文/花漫 我一把揭開白布焚碌。 她就那樣靜靜地躺著,像睡著了一般霸妹。 火紅的嫁衣襯著肌膚如雪十电。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,749評論 1 289
  • 那天叹螟,我揣著相機與錄音鹃骂,去河邊找鬼。 笑死罢绽,一個胖子當著我的面吹牛畏线,可吹牛的內容都是我干的。 我是一名探鬼主播良价,決...
    沈念sama閱讀 38,902評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼寝殴,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了明垢?” 一聲冷哼從身側響起蚣常,我...
    開封第一講書人閱讀 37,662評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎痊银,沒想到半個月后抵蚊,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 44,110評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡曼验,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年泌射,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鬓照。...
    茶點故事閱讀 38,577評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡熔酷,死狀恐怖,靈堂內的尸體忽然破棺而出豺裆,到底是詐尸還是另有隱情拒秘,我是刑警寧澤,帶...
    沈念sama閱讀 34,258評論 4 328
  • 正文 年R本政府宣布臭猜,位于F島的核電站躺酒,受9級特大地震影響,放射性物質發(fā)生泄漏蔑歌。R本人自食惡果不足惜羹应,卻給世界環(huán)境...
    茶點故事閱讀 39,848評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望次屠。 院中可真熱鬧园匹,春花似錦雳刺、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,726評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至供汛,卻和暖如春枪汪,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背怔昨。 一陣腳步聲響...
    開封第一講書人閱讀 31,952評論 1 264
  • 我被黑心中介騙來泰國打工雀久, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人趁舀。 一個月前我還...
    沈念sama閱讀 46,271評論 2 360
  • 正文 我出身青樓岸啡,卻偏偏與公主長得像,于是被迫代替她去往敵國和親赫编。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,452評論 2 348

推薦閱讀更多精彩內容