再談CORS

承接上文 HTTP訪(fǎng)問(wèn)控制(CORS)

關(guān)于CORS的說(shuō)明械巡,這篇MDN文章 論述地非常詳細(xì)七婴、精彩乳怎,建議大家先閱讀幾遍彩郊。

知識(shí)點(diǎn)

簡(jiǎn)單請(qǐng)求
  1. 只使用GET、HEAD蚪缀、POST
  2. 不使用自定義請(qǐng)求頭
預(yù)請(qǐng)求
  1. GET秫逝、HEAD、POST以外的請(qǐng)求询枚,或POST內(nèi)容不為text/plain,
    application/x-www-form-urlencodedmultipart/form-data
    類(lèi)型
  2. 使用自定義請(qǐng)求頭

預(yù)請(qǐng)求流程:

預(yù)請(qǐng)求流程
HTTP響應(yīng)頭

Access-Control-Allow-Origin: http://www.example.com
配置Access-Control-Allow-Origin: *則允許所有域名訪(fǎng)問(wèn)违帆;需要注意的是,該頭部是無(wú)法配置多個(gè)域名的金蜀,因此需通過(guò)nginx或者程序控制刷后。

Access-Control-Expose-Headers: X-My-Custom-Header, X-Another-Custom-Header
設(shè)置允許瀏覽器訪(fǎng)問(wèn)的響應(yīng)頭白名單。

Access-Control-Max-Age: 100
設(shè)置預(yù)請(qǐng)求緩存時(shí)間(單位秒)渊抄。預(yù)請(qǐng)求會(huì)導(dǎo)致2次請(qǐng)求roundtrip尝胆,是會(huì)影響服務(wù)性能的。

Access-Control-Allow-Credentials: true
原文的解釋有點(diǎn)繞护桦,通俗點(diǎn)講含衔,就是與客戶(hù)端xhr.withCredentials = true配套使用,用來(lái)傳遞cookie的二庵。

Access-Control-Allow-Methods: GET, HEAD, POST, PUT, DELETE, OPTIONS
由于rest接口通常會(huì)有PUT | DELETE等操作贪染,所以導(dǎo)致該響應(yīng)頭也成為標(biāo)配。

Access-Control-Allow-Headers: X-PINGOTHER, X-HEADER
預(yù)請(qǐng)求中告訴瀏覽器可以使用哪些自定義頭部眨猎。

HTTP請(qǐng)求頭
  1. Origin
  2. Access-Control-Request-Method
  3. Access-Control-Request-Headers(請(qǐng)求中會(huì)使用的自定義HTTP頭)

請(qǐng)求頭比較簡(jiǎn)單抑进,不贅述强经。

開(kāi)工擼代碼

  // 客戶(hù)端請(qǐng)求時(shí)睡陪,記得設(shè)置 xhr.withCredentials = true
  // express中間件
  app.use(function(req, res, next) {
    res.header('Access-Control-Allow-Origin', 'http://www.example.com');
    res.header('Access-Control-Allow-Credentials', 'true');
    res.header('Access-Control-Allow-Methods', 'GET, HEAD, POST, PUT, DELETE, OPTIONS');

    next();
  });
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市匿情,隨后出現(xiàn)的幾起案子兰迫,更是在濱河造成了極大的恐慌,老刑警劉巖炬称,帶你破解...
    沈念sama閱讀 217,406評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件汁果,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡玲躯,警方通過(guò)查閱死者的電腦和手機(jī)据德,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門(mén)鳄乏,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人棘利,你說(shuō)我怎么就攤上這事橱野。” “怎么了善玫?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,711評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵水援,是天一觀(guān)的道長(zhǎng)。 經(jīng)常有香客問(wèn)我茅郎,道長(zhǎng)蜗元,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,380評(píng)論 1 293
  • 正文 為了忘掉前任系冗,我火速辦了婚禮奕扣,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘掌敬。我一直安慰自己成畦,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,432評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布涝开。 她就那樣靜靜地躺著循帐,像睡著了一般。 火紅的嫁衣襯著肌膚如雪舀武。 梳的紋絲不亂的頭發(fā)上拄养,一...
    開(kāi)封第一講書(shū)人閱讀 51,301評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音银舱,去河邊找鬼瘪匿。 笑死,一個(gè)胖子當(dāng)著我的面吹牛寻馏,可吹牛的內(nèi)容都是我干的棋弥。 我是一名探鬼主播,決...
    沈念sama閱讀 40,145評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼诚欠,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼顽染!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起轰绵,我...
    開(kāi)封第一講書(shū)人閱讀 39,008評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤粉寞,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后左腔,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體唧垦,經(jīng)...
    沈念sama閱讀 45,443評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,649評(píng)論 3 334
  • 正文 我和宋清朗相戀三年液样,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了振亮。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片巧还。...
    茶點(diǎn)故事閱讀 39,795評(píng)論 1 347
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖坊秸,靈堂內(nèi)的尸體忽然破棺而出狞悲,到底是詐尸還是另有隱情,我是刑警寧澤妇斤,帶...
    沈念sama閱讀 35,501評(píng)論 5 345
  • 正文 年R本政府宣布摇锋,位于F島的核電站,受9級(jí)特大地震影響站超,放射性物質(zhì)發(fā)生泄漏荸恕。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,119評(píng)論 3 328
  • 文/蒙蒙 一死相、第九天 我趴在偏房一處隱蔽的房頂上張望融求。 院中可真熱鬧,春花似錦算撮、人聲如沸生宛。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,731評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)陷舅。三九已至,卻和暖如春审洞,著一層夾襖步出監(jiān)牢的瞬間莱睁,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,865評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工芒澜, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留仰剿,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,899評(píng)論 2 370
  • 正文 我出身青樓痴晦,卻偏偏與公主長(zhǎng)得像南吮,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子誊酌,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,724評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理部凑,服務(wù)發(fā)現(xiàn),斷路器术辐,智...
    卡卡羅2017閱讀 134,654評(píng)論 18 139
  • 引用自HTTP訪(fǎng)問(wèn)控制(CORS) 當(dāng) Web 資源請(qǐng)求由其它域名或端口提供的資源時(shí)砚尽,會(huì)發(fā)起跨域 HTTP 請(qǐng)求(...
    有涯逐無(wú)涯閱讀 2,585評(píng)論 0 4
  • CORS是一個(gè)W3C標(biāo)準(zhǔn),全稱(chēng)是"跨域資源共享"(Cross-origin resource sharing)辉词。 ...
    起名字太累閱讀 946評(píng)論 0 2
  • CORS是一個(gè)W3C標(biāo)準(zhǔn),全稱(chēng)是"跨域資源共享"(Cross-origin resource sharing)猾骡。 ...
    奇特思維家閱讀 1,121評(píng)論 0 3
  • CORS是一個(gè)W3C標(biāo)準(zhǔn)瑞躺,全稱(chēng)是"跨域資源共享"(Cross-origin resource sharing)敷搪。 ...
    myccy8閱讀 439評(píng)論 0 2