Yii1.1 Yii2 Yii3跨域问题怎么解决最省事

雪夜

雪夜

2026-07-31

981人浏览

原创

yii2解决跨域必须避开wildcard+credentials冲突:启用access-control-allow-credentials=true时,origin须指定具体域名数组(如['http://localhost:8080']),不可用['*'];同时需显式配置options路由并确保请求进入yii生命周期。

yii1.1 yii2 yii3跨域问题怎么解决最省事

最省事的解法不是“一招通吃”,而是按版本分清底线:Yii1.1靠手动 header;Yii2必须避开 wildcard + credentials 冲突;Yii3(实际指 Yii 3.0 alpha 阶段)已弃用 CorsFilter,改用 PSR-15 中间件——但目前生产环境极少用 Yii3,所以重点落在 Yii2。

Yii1.1:直接在控制器里写 header

它没有内置 CORS 过滤器,也不走行为(behavior)机制,最直白有效的方式就是手动输出响应头:

  • 在 action 开头或 beforeAction() 里加:header('Access-Control-Allow-Origin: http://localhost:8080');
  • 如果带 cookie 或 token,再加:header('Access-Control-Allow-Credentials: true');
  • 预检请求(OPTIONS)要单独处理,可加一个空 action 并路由匹配:if ($_SERVER['REQUEST_METHOD'] === 'OPTIONS') { exit; }

Yii2:用 CorsFilter 但必须配对严谨

别信“加个 * 就完事”,这是跨域失败最常见的坑。关键就三点:

Yii Framework 2.0.51
Yii Framework 2.0.51

下载 Yii Framework 2.0.51 官方 Basic 应用模板,查看 Composer 安装方式、版本信息与开发文档。

下载
  • Origin 不能写 ['*'],当 Access-Control-Allow-Credentials => true 时,必须列明可信域名,比如 ['https://admin.example.com', 'http://localhost:8080']
  • OPTIONS 路由必须显式存在,否则 405 错误;可在 UrlManager 里加规则:'options <controller:>/<action:>' => '<controller>/options'</controller></action:></controller:>,再在控制器里写空的 options 动作
  • 认证失败(401/403)时 CORS 头不生效,因为过滤器在鉴权后才执行;解决办法是在自定义 auth 类(如继承 HttpBearerAuth)的 authenticate() 方法里,手动 set 响应头

Yii3(Alpha):用中间件,但不推荐上线用

Yii3 已移除 yii\filters\Cors,改用 nyholm/psr7 + 自定义中间件。示例结构如下:

  • 写一个 PSR-15 中间件,在 handle() 里判断 origin、设置 header、放行 OPTIONS
  • 需配合 DI 容器注册,并确保它在 auth 中间件之前执行
  • 但截至 2026 年中,Yii3 仍无 LTS 版本,社区生态弱,文档少,线上项目基本不用——真要省事,不如退回 Yii2 稳定版

不复杂但容易忽略:跨域从来不是单点配置问题,而是前后端配合链。前端 fetch 要带 credentials: 'include',后端响应头 Origin 必须和前端 origin 完全一致(协议、端口、域名),缺一不可。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

跨域 yii yii框架

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
PHP Yii框架专题
PHP Yii框架专题

本专题专注于PHP主流框架Yii的应用,系统讲解MVC架构、路由机制、数据库操作、表单处理、安全验证与RESTful API 开发等核心内容。通过电商网站、后台管理系统与内容管理平台等实战项目,帮助学员快速掌握Yii框架的开发技巧与实战经验。

2025.09.04

870

22

墨刀AI提示词教学
墨刀AI提示词教学

本合集由PHP中文网精心整理,为您提供全面的墨刀AI提示词教学。内容涵盖高质量原型撰写公式与实操窍门,助您轻松掌握AI设计工具。无论是零基础入门还是进阶技巧,都能让您快速上手,大幅提升产品设计与协作效率。

2026.08.04

9

21

墨刀AI完整入门
墨刀AI完整入门

PHP中文网为您倾力打造墨刀AI保姆级入门指南完整版!本合集从零基础讲起,涵盖AI生成原型、提示词优化、图片转原型及多轮对话等核心功能。无论您是新手还是进阶用户,都能轻松掌握产品设计全流程。快来PHP中文网,一键解锁高效设计技巧,让想法即刻成型!

2026.08.04

7

20

墨刀AI进阶技巧
墨刀AI进阶技巧

本合集由PHP中文网精心整理,为您提供墨刀AI核心进阶策略指南。内容涵盖高效提示词写作、原型智能生成与微调、结构化导图制作及行业分析报告输出等实战技巧。助您轻松掌握AI设计工具,大幅提升产品设计与团队协作效率。

2026.08.04

8

14

火山引擎实名认证失败怎么办
火山引擎实名认证失败怎么办

火山引擎实名认证失败可能与证件信息填写错误、姓名或企业信息不一致、证件照片不清晰、营业执照状态异常、手机号验证失败或审核资料不完整有关。本专题整理个人认证、企业认证、资料上传、审核退回、重新提交和认证不通过的常见处理方法。

2026.08.04

4

10

火山引擎域名备案流程详解
火山引擎域名备案流程详解

火山引擎域名备案适合需要在火山引擎云服务器、对象存储、CDN或网站服务上绑定域名的用户参考。本专题整理备案入口、账号实名认证、备案类型选择、主体信息填写、网站信息提交、资料上传、初审核验、管局审核和备案失败排查,帮助用户完成网站上线前的备案流程。

2026.08.04

1

10

火山引擎DNS解析配置步骤
火山引擎DNS解析配置步骤

使用火山引擎DNS解析网站域名时,需要确认域名已完成管理接入,并正确配置服务器IP、CNAME地址或验证记录。本专题整理域名添加、记录类型选择、TTL设置、解析状态检查、备案和访问测试等流程,适合新手搭建网站时参考。

2026.08.04

3

10

火山引擎对象存储使用教程
火山引擎对象存储使用教程

火山引擎对象存储适合用于网站图片、视频文件、备份数据、静态资源和应用附件管理。本专题整理TOS控制台入口、存储桶创建、地域选择、权限设置、文件上传、访问链接生成、CDN加速、费用查看和常见上传或访问失败问题,帮助用户快速掌握对象存储基础操作。

2026.08.04

1

10

火山引擎云服务器使用教程
火山引擎云服务器使用教程

火山引擎云服务器使用教程适合第一次购买、部署和管理云服务器的用户参考。本专题整理控制台入口、实例创建、地域和配置选择、系统镜像设置、安全组放行、远程连接、网站部署、续费计费和常见连接失败问题,帮助用户快速完成云服务器基础使用流程。

2026.08.04

5

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Yii Framework 2.0 API 官方文档
Yii Framework 2.0 API 官方文档

共0课时 | 0人学习

Yii2.0框架开发实战视频教程
Yii2.0框架开发实战视频教程

共22课时 | 9.1万人学习