Vue 3 中请求拦截器怎么处理跨域请求中的自定义凭证过期

轻辰姑娘_7108

轻辰姑娘_7108

2026-10-01

423人浏览

原创

vue 3 请求拦截器仅负责携带凭证(如 token 或 cookie),不处理跨域或判断过期;需配合 withcredentials 配置、后端跨域响应头及响应拦截器捕获 401 等信号来识别并处理凭证失效。

vue 3 中请求拦截器怎么处理跨域请求中的自定义凭证过期

Vue 3 中请求拦截器本身不处理跨域,也不直接解决“凭证过期”问题——它只负责在请求发出前添加凭证(如 token 或 cookie),而跨域策略和凭证有效性由浏览器与后端共同决定。真正要做的,是让拦截器配合跨域配置、凭证携带规则和后端返回的过期信号(如 401 状态码或特定响应字段),实现对失效凭证的识别与响应。

确保跨域请求能携带凭证

前端必须显式开启 withCredentials,否则浏览器不会发送 Cookie 或认证头:

  • 在 axios 实例配置中设置 withCredentials: true(尤其当后端依赖 session 或 httpOnly cookie 认证时)
  • 若使用 Vite 开发,需在 vite.config.ts 中配置代理并开启 changeOrigin: true 和 secure: false(开发环境)
  • 注意:启用 withCredentials 后,后端响应头必须包含 Access-Control-Allow-Origin 的具体域名(不能为 *),否则浏览器会拒绝响应

请求拦截器里如何安全携带凭证

不要仅靠本地时间判断 token 是否过期(易被篡改、时钟不同步);应以服务端反馈为准,拦截器只做“携带”动作:

check-vue-style
check-vue-style

检查 .vue 单文件组件的 CSS 规范问题并给出提示,适用于样式检查、CSS审查和 Vue 页面质量巡检。

下载
  • 从 localStorage / sessionStorage / pinia store 中读取 token
  • 若存在,统一按后端约定格式写入请求头,例如:config.headers.Authorization = `Bearer ${token}`
  • 若使用 Cookie 认证,确保 withCredentials: true 已启用,无需手动设 header
  • 避免在请求拦截器中解析 JWT 并校验 exp —— 这属于“乐观预判”,不可靠,且可能掩盖真实过期时机

用响应拦截器捕获凭证失效信号

真正的凭证过期识别发生在响应阶段,响应拦截器才是处理核心:

  • 检查 error.response?.status === 401:这是最通用、最可靠的过期标识
  • 也可补充检查响应体中的业务字段,如 error.response.data.code === 'AUTH_EXPIRED'(需与后端约定)
  • 检测到失效后,清除本地凭证(localStorage.removeItem('token'))、重置用户状态,并跳转登录页(router.push('/login'))
  • 注意避免重复跳转:加锁机制或状态标记(如 isRefreshing = false)防止多个并发请求同时触发登出

为什么不能只靠拦截器“防患于未然”

因为凭证是否有效,最终由后端验证决定。前端无法绕过网络延迟、时钟偏差、token 被主动吊销等现实因素:

  • 本地时间比服务器慢几分钟 → 拦截器误判“未过期”,但请求仍被 401 拒绝
  • 用户在其他设备登出 → 当前 token 被后端立即作废,但前端无感知
  • JWT 的 exp 字段只是建议性声明,后端可额外校验黑名单、签发时间、IP 绑定等

所以拦截器的任务很明确:可靠地带上凭证,再交给响应拦截器依据真实反馈做决策。不复杂但容易忽略。

前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

vue.js vue vue 3

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2203

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4703

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5850

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

5298

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

743

5

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.11.09

3043

4

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

2023.11.14

814

3

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

2024.03.12

6206

8

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.08.16

5310

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 16.8万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.4万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.7万人学习