phpstudy本地开发跨域问题本质是浏览器同源策略拦截,需在响应中正确注入cors头并处理options预检请求;推荐方案依次为:一、nginx配置add_header(位置在location ~ .php$内,origin须填具体前端地址);二、php脚本顶部用header()设置(须在任何输出前);三、apache vhosts.conf中用header指令配合mod_headers模块全局配置。

PHPStudy本地开发中,前端访问PHP后端接口报跨域错误,本质是浏览器同源策略拦截,而非PHP拒绝请求。解决核心是在响应中正确注入CORS头,且必须覆盖预检(OPTIONS)请求。以下按实际使用频率和稳定性排序,给出三种可靠方案。
方案一:Nginx配置文件直接加add_header(推荐用于PHPStudy默认Nginx)
适用于PHPStudy启用Nginx服务、已绑定域名(如tdesign.test)的场景。修改快、生效稳,不侵入PHP代码。
- 打开 PHPStudy → “网站” → 找到对应站点 → 点击“管理” → “配置文件”,进入
vhosts目录,打开该域名对应的.conf文件 - 在
server块内、location ~ \.php$或根location /区域中,粘贴以下配置(注意位置:放在root或index行下方即可):
add_header 'Access-Control-Allow-Origin' 'http://localhost:3000';
add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS';
add_header 'Access-Control-Allow-Headers' 'Content-Type, Authorization, X-Requested-With';
add_header 'Access-Control-Allow-Credentials' 'true';
if ($request_method = 'OPTIONS') {
add_header 'Access-Control-Max-Age' 1728000;
add_header 'Content-Type' 'text/plain; charset=utf-8';
add_header 'Content-Length' 0;
return 204;
}
- 保存文件 → 回到 PHPStudy 界面 → 重启 Nginx(不是“重启全部”,仅Nginx)
-
注意:
Access-Control-Allow-Origin值不能写*,若前端带 Cookie(credentials: 'include'),必须填具体前端地址;多个前端可改用变量$http_origin,但需配合白名单逻辑
方案二:PHP脚本开头统一加header(适合调试或单入口API)
最轻量、无需改服务器配置,适合快速验证或临时调试,但每处接口都要加,生产环境建议封装为公共文件。
- 在PHP接口文件最顶部(任何输出前,包括空白、BOM、echo)插入:
header('Access-Control-Allow-Origin: http://localhost:3000');
header('Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS');
header('Access-Control-Allow-Headers: Content-Type, Authorization, X-Requested-With');
header('Access-Control-Allow-Credentials: true');
header('Access-Control-Max-Age: 86400');
<p>if ($_SERVER['REQUEST_METHOD'] === 'OPTIONS') {
exit();
}</p>
- 若项目用的是 ThinkPHP,优先用路由链式方法:
Route::get('api/user', 'IndexController@user')->allowCrossDomain(['http://localhost:3000'], true); - 若用 Apache + PHPStudy,确保
mod_headers已启用(打开httpd.conf,取消#LoadModule headers_module modules/mod_headers.so的注释)
方案三:Apache vhosts.conf 全局配置(适合PHPStudy切Apache且多接口共用)
一次配置,整个虚拟主机生效,适合传统PHP项目或未用框架的结构化后端。
- 打开
D:\phpStudy\Apache\conf\vhosts.conf,找到对应站点的<virtualhost></virtualhost>块 - 在
<directory></directory>内或块末尾添加:
<ifmodule mod_headers.c>
Header set Access-Control-Allow-Origin "http://localhost:3000"
Header set Access-Control-Allow-Methods "GET, POST, OPTIONS, PUT, DELETE"
Header set Access-Control-Allow-Headers "Content-Type, Authorization, X-Requested-With"
Header set Access-Control-Allow-Credentials "true"
Header set Access-Control-Max-Age "86400"
</ifmodule><h1>显式放行OPTIONS请求(Apache默认不处理)</h1><p>RewriteCond %{REQUEST_METHOD} OPTIONS
RewriteRule ^(.*)$ $1 [R=200,L]</p>
- 保存 → 重启 Apache
- 如果仍报错,检查是否漏掉
<ifmodule mod_headers.c></ifmodule>包裹,或确认mod_rewrite和mod_headers均已启用
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











