当前位置:首页 > CMS教程 > Thinkphp > 列表

THINKPHP跨域报错的解决方案

发布:smiling 来源: PHP粉丝网  添加日期:2024-04-20 18:39:08 浏览: 评论:0 

这篇文章主要介绍了THINKPHP跨域报错has been blocked by CORS policy: Response to preflight request doesn't pass access control check的解决方案,文中通过代码示例给大家介绍的非常详细,需要的朋友可以参考下。

THINKPHP跨域报错的解决方案

报错:has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource.

环境:thinkphp6 +nginx

今天和VUE配合调用接口的时候发现跨域报错。

按照官网给出的例子,在中间件配置允许跨域

  1. <?php 
  2.    
  3. // 中间件配置 
  4.    
  5. use think\middleware\AllowCrossDomain; 
  6.    
  7. return [ 
  8.     AllowCrossDomain::class 
  9. ]; 

前端请求偶尔还是会出现了跨域请求提示

Access to XMLHttpRequest at from origin has been blocked by CORS policy:

Request header field x-token is not allowed by

Access-Control-Allow-Headers in preflight response.

php在批量导入excel数据更新时偶尔会出现这个问题,出现时间不定,中间件都配置了跨域还是不行。

新建一个自定义的跨域中间件

  1. <?php 
  2.    
  3. namespace app\middleware; 
  4. use think\middleware\AllowCrossDomain; 
  5.    
  6.    
  7. class AllowCrossDomainMiddleware extends AllowCrossDomain 
  8.     // 加入自定义请求头参数 X-Token 
  9.     protected $header = [ 
  10.         'Access-Control-Allow-Credentials' => 'true'
  11.         'Access-Control-Max-Age'           => 1800, 
  12.         'Access-Control-Allow-Methods'     => 'GET, POST, PATCH, PUT, DELETE, OPTIONS'
  13.         'Access-Control-Allow-Headers'     => 'Authorization, Content-Type, If-Match, If-Modified-Since, If-None-Match, If-Unmodified-Since, X-CSRF-TOKEN, X-Requested-With, X-Token'
  14.     ]; 

重新配置中间件

  1. <?php 
  2.    
  3. // 中间件配置 
  4.    
  5. use think\middleware\AllowCrossDomain; 
  6. use app\middleware\AllowCrossDomainMiddleware; 
  7.    
  8. return [ 
  9.     // 不使用默认的跨域中间件 
  10.     // AllowCrossDomain::class 
  11.    
  12.     // 使用自定义跨域中间件 
  13.     AllowCrossDomainMiddleware::class 
  14. ]; 

中间件,入口文件、路由都折腾了好几遍不行。

最后解决办法:

可以在入口文件添加以下代码,单独处理options请求

  1. public/index.php 
  2. // 添加允许跨域请求头 
  3. header("'Access-Control-Allow-Credentials: true"); 
  4. header("Access-Control-Allow-Origin: *"); 
  5. header("Access-Control-Allow-Headers: Authorization, Content-Type, If-Match, If-Modified-Since, If-None-Match, If-Unmodified-Since, X-CSRF-TOKEN, X-Requested-With, X-Token"); 
  6. header('Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS, PATCH'); 
  7.    
  8. // 处理 OPTIONS 请求 
  9. if ($_SERVER['REQUEST_METHOD'] == 'OPTIONS') { 
  10.     exit
  11. }

Tags: THINKPHP跨域报错

分享到: