Workerman4Http 跨域,onMessage 回调添加跨域响应头处理预检请求

风芳同学_7163

风芳同学_7163

2026-10-03

365人浏览

原创

workerman4 http服务必须显式处理options预检请求并为所有响应设置cors头:需在onmessage中判断method为options时返回204空响应及完整cors头,且业务响应也须重复设置access-control-allow-origin等头,禁用$connection->header()单独设头。

workerman4http 跨域,onmessage 回调添加跨域响应头处理预检请求

Workerman4 的 HTTP 服务在处理跨域请求时,必须显式支持预检(OPTIONS)请求,并为所有响应(包括预检和业务请求)设置正确的 CORS 响应头。只加一次头、或只在业务逻辑里加、或漏掉预检响应,都会导致前端报错。

必须拦截并响应 OPTIONS 预检请求

浏览器在发送带自定义头(如 Authorization)、非简单 Content-Type(如 application/json)或非 GET/POST 方法的请求前,会先发一个 OPTIONS 请求“探路”。Workerman 不会自动处理它,你得在 onMessage 中主动识别并返回空响应 + 正确头信息。

  • 检查 $request->method() === 'OPTIONS',满足则立即 send 空响应并 return
  • 一定要调用 $connection->send('') 或 $connection->send(new Response(204)),不能只设 header 就结束
  • 预检响应状态码推荐 204(No Content)或 200,但 body 必须为空

所有响应都要带 Access-Control-Allow-Origin

不只是预检需要跨域头,后续真正的 GET/POST 请求也必须携带,否则浏览器仍会拦截响应体。不能只在 OPTIONS 分支里设,业务逻辑分支里也要重复设置。

Meigen AI
Meigen AI

一款AI图像与设计工具,主要用于AI 图片提示词资源库,收录大量可直接使用的视觉模板,整理 X 上最新火爆的 prompt,适用于生成产品图、品牌视觉及社交媒体配图,适合需要提升相关任务效率的用户。

下载
  • 使用 Response 类统一构造响应,便于控制 header 和状态码
  • 不要用 $connection->header() 单独设头,它不保证与 send 内容绑定,尤其在异步场景下容易丢失
  • 若允许凭证(如 Cookie、Authorization),Access-Control-Allow-Origin 不能为 *,必须指定具体域名,例如 https://your-fe.com

完整 onMessage 跨域处理示例

以下代码覆盖预检 + 业务响应,使用 Response 类确保 header 可靠生效:

use Workerman\Worker;
use Workerman\Connection\TcpConnection;
use Workerman\Protocols\Http\Request;
use Workerman\Protocols\Http\Response;

$worker = new Worker('http://0.0.0.0:8080');
$worker->onMessage = function (TcpConnection $connection, Request $request) {
    $origin = $request->header('origin') ?: '';
    $allowedOrigin = 'https://your-fe.com'; // 生产环境请严格校验
    $isAllowedOrigin = in_array($origin, [$allowedOrigin, 'http://localhost:5173'], true);

    // 处理预检请求
    if ($request->method() === 'OPTIONS') {
        $headers = [
            'Access-Control-Allow-Origin' => $isAllowedOrigin ? $origin : '',
            'Access-Control-Allow-Credentials' => 'true',
            'Access-Control-Allow-Methods' => 'GET, POST, PUT, DELETE, PATCH',
            'Access-Control-Allow-Headers' => 'Content-Type, Authorization, X-Requested-With',
            'Access-Control-Max-Age' => '86400',
        ];
        $connection->send(new Response(204, $headers));
        return;
    }

    // 业务请求:同样设置跨域头
    $headers = [
        'Access-Control-Allow-Origin' => $isAllowedOrigin ? $origin : '',
        'Access-Control-Allow-Credentials' => 'true',
        'Content-Type' => 'application/json; charset=utf-8',
    ];

    // 示例业务响应
    $data = ['code' => 0, 'msg' => 'success', 'data' => []];
    $connection->send(new Response(200, $headers, json_encode($data, JSON_UNESCAPED_UNICODE)));
};

Worker::runAll();

常见踩坑点提醒

这些细节看似小,但线上联调时几乎必现:

  • 本地开发用 localhost:5173 访问,后端却只放行 127.0.0.1:5173 —— 浏览器认为这是两个不同源
  • 启用了 withCredentials: true,但响应头中 Access-Control-Allow-Origin 还是 * —— 浏览器直接拒绝
  • Nginx 做了反向代理,但没透传 Origin 头,或自己加了跨域头覆盖了 Workerman 的设置 —— 最终响应头以 Nginx 为准
  • 响应体用了 $connection->send('xxx') 字符串方式,但没走 Response 类 —— header 无法附着,跨域头实际未发出

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

9804

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5861

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2075

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3648

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4354

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3411

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4857

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3802

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11782

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Webman中文手册
Webman中文手册

共0课时 | 0人学习

Workerman官方手册
Workerman官方手册

共0课时 | 0人学习

ThinkPHP5.1完全开发手册
ThinkPHP5.1完全开发手册

共0课时 | 0人学习