ThinkPHP6.0跨域请求处理_ThinkPHP6.0允许跨域访问设置【API】

落磊吖_6140

落磊吖_6140

2026-05-30

464人浏览

原创

thinkphp 6.0 默认不处理跨域,access-control-allow-origin 等头不会自动出现;路由级 ->allowcrossdomain() 必须链式调用在显式 http 路由后,传参支持域名数组和 credentials 开关,且仅对该路由生效;全局中间件需手动拦截 options 请求并返回 204,同时严格匹配 origin 与 credentials 配置,否则跨域失败。

thinkphp6.0跨域请求处理_thinkphp6.0允许跨域访问设置【api】

ThinkPHP 6.0 默认不处理跨域,Access-Control-Allow-Origin 这类头不会自动出现,哪怕你写了 ->allowCrossDomain() 也得看它有没有真正执行 —— 很多时候请求压根没走到那条路由,或者中间件顺序错位导致头被覆盖。

路由级 allowCrossDomain() 怎么写才生效

这个方法只对显式定义的 HTTP 路由有效,且必须链式调用、不能漏掉;它不是“开关”,而是给该路由绑定一个轻量 CORS 中间件。

  • 必须写在 route/app.php 的路由定义之后,例如:Route::post('api/login', 'LoginController@login')->allowCrossDomain();
  • 传参时若要支持 Cookie,第二个参数必须为 true:->allowCrossDomain(['https://admin.example.com'], true),否则 withCredentials: true 前端会静默失败
  • 不传域名数组时默认是 *,但一旦启用 credentials 就立刻被浏览器拒绝,所以开发环境用 * 可以,生产环境必须指定完整协议+域名+端口
  • 闭包路由里调用容易遗漏括号或分号,比如写成 ->allowCrossDomain(少 ())就完全不生效

全局中间件处理 OPTIONS 预检请求的硬要求

浏览器发非简单请求(如带 Authorization 或 Content-Type: application/json)前,必先发一次 OPTIONS。如果后端不明确响应它,就会卡在预检阶段,控制台报 405 Method Not Allowed 或直接无反应。

ThinkPHP5.1企业站点快速开发-源码课件
ThinkPHP5.1企业站点快速开发-源码课件

ThinkPHP5.1企业站点快速开发

下载
  • 自定义中间件(如 app/middleware/CorsMiddleware.php)中,开头必须判断:if ($request->isOptions()) { return response()->code(204); }
  • 204 是标准做法,返回空体 + 正确头;别用 200 加空 JSON,某些 Swoole 环境会因 Content-Length 不匹配出错
  • 预检响应必须包含 Access-Control-Allow-Methods 和 Access-Control-Allow-Headers,尤其后者要覆盖前端实际发的头,比如 Authorization 或 token
  • 别在同一个中间件里既设头又放行请求体 —— $next($request) 后再调 $response->header() 才安全;直接 header() 函数调用大概率被 TP6 的 PSR-7 响应流程覆盖

think\middleware\AllowCrossDomain 和 think\middleware\Cors 到底能不能用

这两个类名都存在,但行为和适用版本差异极大,混用极易翻车。

  • think\middleware\AllowCrossDomain 是 TP6.0.x 内置类,但它只设 Access-Control-Allow-Origin 和基础头,**完全不处理 OPTIONS 请求**,也不读取 config/cors.php —— 那个文件是 Laravel 的,TP6 不识别
  • think\middleware\Cors 是 TP6.1+ 新增的官方中间件,支持配置驱动,但 6.0.x 升级不兼容,强行引入会报 Class not found
  • 如果你用的是 TP6.0.13 这类稳定版,最稳方案是删掉所有内置 CORS 类引用,手写中间件,自己控制每个头的值和条件逻辑
  • 注册位置必须在 app/middleware.php 数组靠前(建议第 1 或 2 位),否则可能被后续中间件(如日志、权限)覆盖响应头

带 Cookie 的跨域为什么总失败

不是加了 Access-Control-Allow-Credentials: true 就完事,前后端三处必须同时对齐:

  • 后端响应头:Access-Control-Allow-Origin 必须是具体域名(如 https://a.com),不能是 *;Access-Control-Allow-Credentials 必须为 true
  • 前端请求:fetch 要加 credentials: 'include',jQuery 要设 xhrFields: { withCredentials: true }
  • 后端 Session 配置:config/session.php 中的 'domain' 得设为 '.example.com'(注意开头的点),且 'secure' 要匹配当前协议(HTTPS 环境下必须为 true)
  • 反向代理场景(Nginx → Swoole):Nginx 必须透传 Origin 头,否则 PHP 收不到原始来源,动态匹配失效 —— 加一句 proxy_set_header Origin $http_origin;

真正卡住的地方,从来不是“怎么加头”,而是谁在删头、谁在截断 OPTIONS、谁把 Origin 给吞了。检查顺序建议:先 curl 看原始响应头是否齐全,再查 Nginx access log 是否记录了 OPTIONS 请求,最后确认中间件 handle() 是否真被执行。

大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

thinkphp

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

10024

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5961

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2075

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3728

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4434

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3471

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4957

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3882

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11862

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程