ホームページ > 記事 > ウェブフロントエンド > Ajax クロスドメイン アクセス時の Cookie 損失の問題を解決する方法
今回は、Ajaxのクロスドメインアクセス中にCookieが失われる問題を解決する方法を紹介します。 Ajaxのクロスドメインアクセス中にCookieが失われる問題を解決するための
注意事項は何ですか。実際のケースですので見てみましょう。 ajax のクロスドメイン アクセスは、jsonp メソッドまたは Access-Control-Allow-Origin の設定を使用して実現できます。クロスドメイン アクセスを実現するための Access-Control-Allow-Origin の設定については、以前に書いた記事を参照してください。 ajax設定 Access-Control-Allow" -Originでクロスドメインアクセスを実現1.ajaxクロスドメインアクセス、Cookieロス
まずクライアントとしてテストドメイン名を2つ作成a.fdipzone.comサービスとしてのドメイン名b.fdipzone.com 終了ドメイン名テストコードsetcookie.PHPはサーバーCookieの設定に使用されます<?php setcookie('data', time(), time()+3600); ?>server.phpはクライアントによるリクエストに使用されます
<?php $name = isset($_POST['name'])? $_POST['name'] : ''; $ret = array( 'success' => true, 'name' => $name, 'cookie' => isset($_COOKIE['data'])? $_COOKIE['data'] : '' ); // 指定允许其他域名访问 header('Access-Control-Allow-Origin:http://a.fdipzone.com'); // 响应类型 header('Access-Control-Allow-Methods:POST'); // 响应头设置 header('Access-Control-Allow-Headers:x-requested-with,content-type'); header('content-type:application/json'); echo json_encode($ret); ?>test.htmlクライアントリクエストページ
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd"> <html> <head> <meta http-equiv="content-type" content="text/html;charset=utf-8"> <script src="//code.jquery.com/jquery-1.11.0.min.js"></script> <title> ajax 跨域访问cookie丢失的解决方法 </title> </head> <body> <script type="text/javascript"> $(function(){ $.ajax({ url: 'http://b.fdipzone.com/server.php', // 跨域 dataType: 'json', type: 'post', data: {'name':'fdipzone'}, success:function(ret){ if(ret['success']==true){ alert('cookie:' + ret['cookie']); } } }); }) </script> </body> </html>まず http://b .fdipzone.com/setcookie.php を実行し、サーバーサイド Cookie を作成します。 次に http://a.fdipzone.com/test.html を実行します出力
{"success":true,"name":"fdipzone","cookie":""}は Cookie の取得に失敗しました。
2. 解決策
クライアント
リクエストを行うときに withCredentials 属性を true に設定し、特定のリクエストで認証情報を送信するように指定できるようにします。サーバーが認証情報付きのリクエストを受信すると、次の HTTP ヘッダーで応答します。サーバー側
ヘッダーを設定しますheader("Access-Control-Allow-Credentials:true");検証情報を含むリクエストを許可しますtest.html 次のように変更します
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd"> <html> <head> <meta http-equiv="content-type" content="text/html;charset=utf-8"> <script src="//code.jquery.com/jquery-1.11.0.min.js"></script> <title> ajax 跨域访问cookie丢失的解决方法 </title> </head> <body> <script type="text/javascript"> $(function(){ $.ajax({ url: 'http://b.fdipzone.com/server.php', // 跨域 xhrFields:{withCredentials: true}, // 发送凭据 dataType: 'json', type: 'post', data: {'name':'fdipzone'}, success:function(ret){ if(ret['success']==true){ alert('cookie:' + ret['cookie']); } } }); }) </script> </body> </html>server.php 次のように変更します
<?php $name = isset($_POST['name'])? $_POST['name'] : ''; $ret = array( 'success' => true, 'name' => $name, 'cookie' => isset($_COOKIE['data'])? $_COOKIE['data'] : '' ); // 指定允许其他域名访问 header('Access-Control-Allow-Origin:http://a.fdipzone.com'); // 响应类型 header('Access-Control-Allow-Methods:POST'); // 响应头设置 header('Access-Control-Allow-Headers:x-requested-with,content-type'); // 是否允许请求带有验证信息 header('Access-Control-Allow-Credentials:true'); header('content-type:application/json'); echo json_encode($ret); ?>前の手順に従うと、リクエストは返されます
{"success":true,"name":"fdipzone","cookie":"1484558863"}Get Cookie が正常に取得されました
3. 注意事項
1. クライアントが withCredentials 属性を true に設定しても、サーバーが Access-Control-Allow-Credentials:true を設定しない場合、リクエスト中にエラーが返されます。 。XMLHttpRequest cannot load http://b.fdipzone.com/server.php. Credentials flag is 'true', but the 'Access-Control-Allow-Credentials' header is ''. It must be 'true' to allow credentials. Origin 'http://a.fdipzone.com' is therefore not allowed access.2. サーバーヘッダーで Access-Control-Allow-Credentials:true を設定した後、Access-Control-Allow-Origin を * に設定することはできません。ドメイン名に設定する必要があります。そうしないと、エラーが返されます。
XMLHttpRequest cannot load http://b.fdipzone.com/server.php. A wildcard '*' cannot be used in the 'Access-Control-Allow-Origin' heade
AjaxクロスドメインリクエストでCOOKIEを持ち込めない問題の解決策を見てみましょう
ネイティブajaxリクエストメソッド:
var xhr = new XMLHttpRequest(); xhr.open("POST", "http://xxxx.com/demo/b/index.php", true); xhr.withCredentials = true; //支持跨域发送cookies xhr.send();
jqueryのajax postメソッドリクエスト:
$.ajax({ type: "POST", url: "http://xxx.com/api/test", dataType: 'jsonp', xhrFields: { withCredentials: true }, crossDomain: true, success:function(){ }, error:function(){ } })
サーバー側の設定:
header("Access-Control-Allow-Credentials: true"); header("Access-Control-Allow-Origin: http://www.xxx.com");この記事の事例を読んだ後は、この方法を習得したと思います。さらに興味深い情報については、php 中国語 Web サイトの他の関連記事に注目してください。 推奨読書:
Ajax を使用して登録およびアバターのアップロード機能を実装する
ajax を使用してページングテクノロジーを実装する詳細な手順 (コード付き)
Ajax リクエストの async:false と async:true とは違い
以上がAjax クロスドメイン アクセス時の Cookie 損失の問題を解決する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。