TP6接口跨域Header丢失的解决

小明小哥_6389

小明小哥_6389

2026-08-18

324人浏览

原创

tp6跨域时自定义响应头(如x-total-count、authorization)前端无法获取,根本原因是未配置access-control-expose-headers显式暴露;预检阶段还需在access-control-allow-headers中精确列出前端发送的非简单请求头,且必须通过$response对象设置头、注册于中间件首位。

tp6接口跨域header丢失的解决

TP6 接口跨域时 Header 丢失,核心问题不是“没发出去”,而是浏览器没让前端拿到——尤其是自定义响应头(如 X-Total-Count、X-Pagination)或带认证信息的请求头(如 Authorization、token)在跨域场景下被浏览器拦截。根本原因在于服务端未正确声明哪些响应头可被前端读取,或预检阶段未放行对应请求头。

必须暴露响应头:Access-Control-Expose-Headers

浏览器默认只允许前端 JavaScript 读取部分“简单响应头”(如 Cache-Control、Content-Language、Content-Type 等)。如果你的接口返回了自定义分页头、计数头或鉴权刷新 token 头,必须显式告诉浏览器:这些头可以暴露给前端。

  • 在 CORS 中间件中,对 $response 对象调用 header() 方法时,务必加入:
    Access-Control-Expose-Headers: X-Total-Count, X-Pagination, Authorization, X-Auth-Token
  • 值必须与前端实际尝试 getResponseHeader() 读取的字段完全一致(大小写敏感)
  • 不能写成 *,TP6 不支持通配符暴露

预检阶段必须放行请求头

当请求携带 Authorization、Content-Type: application/json 或自定义头(如 X-Token)时,浏览器会先发 OPTIONS 预检。若服务端响应中 Access-Control-Allow-Headers 没包含该字段,后续 POST/GET 就会被静默拒绝——控制台可能只显示 “CORS header ‘xxx’ missing”,但不报错。

Phidata
Phidata

Phidata是一款用于构建多模态 Agent 与工作流的开源 AI 框架。

下载
  • 确保中间件中设置:
    Access-Control-Allow-Headers: Authorization, Content-Type, X-Requested-With, X-Token, X-Auth-Token
  • 列表必须覆盖前端实际发送的所有非简单头;漏一个,整个请求就失败
  • 不要依赖 AllowCrossDomain 默认配置,它通常只含 X-Requested-With

Nginx 层可能悄悄吃掉下划线 Header

如果前端传了类似 auth_token 或 x_user_id 这类带下划线的请求头,而 TP6 控制器里 $request->header('auth_token') 取不到值——大概率是 Nginx 默认丢弃了含下划线的 header。

  • 在 Nginx 的 http 或 server 块中添加:
    underscores_in_headers on;
  • 重启 Nginx 生效
  • 更推荐长期方案:前后端约定使用短横线(auth-token),避免依赖 Nginx 配置

中间件里设头必须操作 $response 实例

直接写 header('Access-Control-Expose-Headers: ...') 在 TP6 中基本无效。框架基于 PSR-7,响应由 Response 对象封装,手动 header() 调用会被后续流程覆盖。

  • 正确写法是在中间件 return $next($request) 之后,对返回的 $response 实例设头:
    return $next($request)->header([ 'Access-Control-Expose-Headers' => 'X-Total-Count, Authorization', ... ])
  • 确保中间件注册在 app/middleware.php 全局数组首位,防止被 session/auth 中间件提前中断

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

2023.10.19

3068

3

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

2025.10.17

4489

12

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2025.12.29

3709

9

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

2026.01.19

406

15

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

20

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

40

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

20

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

20

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

20

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习