- 跨域请求设置 /
function checkAllowOrigin()
{ //从配置文件获取允许源域名
$allowOrigin = explode(’,’, env(‘app.allow_origin’)); if (in_array(’’, $allowOrigin)) { $origin = ‘*’; $allow = true;
} else { $origin = request()->header(‘Origin’) ?? request()->domain(); allow=inarray(allow = in_array(allow=inarray(origin, KaTeX parse error: Expected 'EOF', got '}' at position 16: allowOrigin); }̲ if (!allow) { exit(‘403’);
} //允许跨域的来源域名
header(‘Access-Control-Allow-Origin:’.$origin); header(‘Access-Control-Allow-Methods: GET, POST, OPTIONS’);//允许跨域的请求方法
// 带 cookie 的跨域访问
header(‘Access-Control-Allow-Credentials: true’); // 响应头设置(允许跨域的头部)
header(‘Access-Control-Allow-Headers:x-requested-with,Content-Type,X-CSRF-Token,Access-Token’);
}
四点:
1.允许跨域的来源域名
2.允许跨域的请求方法
3.允许带 cookie 的跨域访问(不允许改为false)
4.允许跨域的头部(记得把自定义的header头也写进去,不然跨域会不成功)
特别要注意的是3和4点。比如第4点的Access-Token,我们项目自定义的,忘了加。在有用户登陆的时候,就一直无法跨域。
作者:会飞的鹏
来源:https://www.cnblogs.com/hfdp/p/14654952.html
點(diǎn)擊查看更多內(nèi)容
為 TA 點(diǎn)贊
評論
評論
共同學(xué)習(xí),寫下你的評論
評論加載中...
作者其他優(yōu)質(zhì)文章
正在加載中
感謝您的支持,我會(huì)繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會(huì)直接到老師賬戶
支付方式
打開微信掃一掃,即可進(jìn)行掃碼打賞哦