Apache 中静态网站部署怎么配置跨域 CORS 响应头支持前后端分离

夜宇吖_5225

夜宇吖_5225

2026-09-10

759人浏览

原创

apache中配置cors需三步:启用mod_headers模块、在virtualhost或directory中用header always set添加响应头(生产环境禁用且credentials与不可共存)、用rewrite规则拦截options预检请求返回200。

apache 中静态网站部署怎么配置跨域 cors 响应头支持前后端分离

Apache 中静态网站部署本身不处理 API 请求,但若你用它托管前端页面(如 Vue/React 打包产物),同时又通过它反向代理后端接口(比如 ProxyPass 到 localhost:3001),那么跨域问题就发生在“前端页面请求代理路径”这个环节。此时 CORS 配置必须由 Apache 统一控制,而不是靠后端代码加 header——因为静态资源没后端逻辑,而代理流量可被 Apache 拦截并注入响应头。

确认并启用 mod_headers 模块

这是添加响应头的前提,缺省可能未开启:

  • 运行 sudo a2enmod headers 启用模块
  • 执行 sudo systemctl restart apache2(Ubuntu/Debian)或 sudo apachectl restart(macOS/CentOS)重载服务
  • 验证是否生效:apache2ctl -M | grep headers 应输出 headers_module (shared)

在虚拟主机或目录配置中设置标准 CORS 头

不要写在 .htaccess(性能差且易被忽略),推荐直接改站点的 <virtualhost></virtualhost><directory></directory> 块。例如:

<directory>
    Header always set Access-Control-Allow-Origin "https://your-frontend.com"
    Header always set Access-Control-Allow-Methods "GET, POST, PUT, DELETE, OPTIONS"
    Header always set Access-Control-Allow-Headers "Content-Type, Authorization, X-Requested-With"
    Header always set Access-Control-Allow-Credentials "true"
    Header always set Access-Control-Max-Age "86400"
</directory>

注意:生产环境严禁用 * 替代域名;启用了 Access-Control-Allow-Credentials: true 就必须指定具体源,否则浏览器会拒绝响应。

Apache 2.4.62
Apache 2.4.62

Apache 2.4.62 官方 tar.gz 源码包是 Linux 及类 Unix 系统构建 Web 服务器的核心基础。通过源码编译安装,开发者能够灵活定制模块、优化性能并精准控制安装路径,满足多样化的业务需求。

下载

拦截并正确响应 OPTIONS 预检请求

前端发 POST/PUT 等非简单请求前,浏览器会先发 OPTIONS。Apache 必须自己处理,不能转发给后端(尤其用了 ProxyPass 时):

  • <virtualhost></virtualhost> 内、ProxyPass 指令之前加入:
RewriteEngine On
RewriteCond %{REQUEST_METHOD} OPTIONS
RewriteRule ^(.*)$ $1 [R=200,L]

配合前面的 Header always set,就能让预检返回带 CORS 头的 200,后续真实请求才得以发出。

若只托管纯静态页、API 完全由其他服务提供

这时 Apache 不接触 API 响应,CORS 必须由真正提供接口的服务配置(如 Nginx 反代 Node.js、或后端框架内置中间件)。Apache 层只能做一件事:确保它不主动移除已有的 CORS 头。检查是否有类似 Header unset Access-Control-Allow-Origin 的误配,并删除。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

apache

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2043

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5470

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

4806

10

服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

417

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

820

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2372

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

796

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

689

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

354

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Apache Maven 官方安装指南
Apache Maven 官方安装指南

共0课时 | 0人学习

Apache Maven 官方用户中心
Apache Maven 官方用户中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习