搜尋
首頁後端開發php教程詳解laravel如何開啟跨域功能
詳解laravel如何開啟跨域功能Jan 03, 2018 pm 04:28 PM
laravel功能開啟

laravel如何開啟跨域功能?本文主要為大家介紹了關於laravel如何開啟跨域功能的相關資料,文中透過範例程式碼介紹的非常詳細,對大家的學習或工作具有一定的參考學習價值,需要的朋友們下面跟著小編來一起學習學習吧。希望對大家有幫助。

前言

本文主要介紹了關於laravel開啟跨域功能的相關內容,分享出來供大家參考學習,下面話不多說了,來一起看看詳細的介紹吧。

跨域的請求

出於安全性的原因,瀏覽器會限制 Script 中的跨域請求。由於 XMLHttpRequest 遵循同源策略,所有使用 XMLHttpRequest 建構 HTTP 請求的應用只能存取自己的域名,如果需要建構跨域的請求,那麼開發者需要配合瀏覽器做出一些允許跨域的配置。

W3C 應用程式工作小組推薦了一種跨資源共享的機制,這種機制讓Web 應用伺服器能支援跨站存取控制,從而使得安全的進行跨站資料傳輸成為可能,該機制透過幾種方式來對原有模式進行了擴展:

  • 回應的頭部應該追加Access-Control-Allow-Orign,用來表明哪些請求來源被允許存取資源內容

  • 瀏覽器會對請求來源和回應中的值進行匹配驗證

  • #對於跨網域的請求,瀏覽器會預先傳送一個非簡單方式的請求,來判斷給定資源是否準備接受跨域資源存取

  • 服務端應用程式透過檢查請求頭部的Orign 來判定請求是否跨域。

跨來源資源共享標準

#跨來源資源共享標準透過新增一系列HTTP 頭,讓伺服器能聲明哪些來源可以透過瀏覽器存取該伺服器上的資源。另外,對哪些會對伺服器資料造成破壞性回應的HTTP 請求方法(特別是GET 以外的HTTP 方法,或搭配某些MIME 類型的POST 請求),標準強烈要求瀏覽器必須先以OPTIONS 請求方式傳送一個預請求(preflight request),從而取得知伺服器端對跨來源請求所支援HTTP 方法。在確認伺服器允許跨來源請求的情況下,以實際的 HTTP 請求方法傳送那個真正的請求。伺服器端也可以通知客戶端,是否需要隨同請求一起傳送信用資訊(包括 Cookies 和 HTTP 認證相關資料)。

跨來源共用標準需要瀏覽器和服務端共同配合才能完成,目前瀏覽器廠商已經可以將請求部分自動完成,所以跨來源資源存取的重點還是在於伺服器端。

下面列出一些標準中可用的回應頭和請求頭。

Response Header

  • #Access-Control-Allow-Origin : 指明哪些請求來源被允許存取資源,值可以為"*", "null",或單一來源位址。

  • Access-Control-Allow-Credentials : 指明當請求中省略 creadentials 識別時回應是否暴露。對於預先請求來說,它表明實際的請求中可以包含使用者憑證。

  • Access-Control-Expose-Headers : 指明哪些頭資訊可以安全的暴露給 CORS API 規範的 API。

  • Access-Control-Max-Age : 指明預先要求可以在預先要求快取中存放多久。

  • Access-Control-Allow-Methods : 對於預先要求來說,哪些請求方式可以用於實際的請求。

  • Access-Control-Allow-Headers : 對於預先要求來說,指明了哪些頭資訊可以用於實際的請求中。

  • Origin : 指明預先要求或跨域請求的來源。

  • Access-Control-Request-Method : 對於預先請求來說,指明哪些預請求中的請求方式可以用在實際的請求中。

  • Access-Control-Request-Headers : 指明預先要求中的哪些頭資訊可以用於實際的請求中。

Request Header

  • #Origin : 表示傳送請求或預先要求的來源。

  • Access-Control-Request-Method : 在傳送預先要求時帶該請求頭,表示實際的請求將使用的請求方式。

  • Access-Control-Request-Headers : 在傳送預先要求時帶有該請求頭,表示實際的請求將攜帶的請求頭。

中間件

在Laravel 中允許跨域請求,我們可以建立一個追加回應的中間件,用來添加專門處理跨網域的請求的回應頭:

<?php namespace App\Http\Middleware;

use Closure;
use Response;
class EnableCrossRequestMiddleware {

 /**
 * Handle an incoming request.
 *
 * @param \Illuminate\Http\Request $request
 * @param \Closure $next
 * @return mixed
 */
 public function handle($request, Closure $next)
 {

 $response = $next($request);
  $response->header(&#39;Access-Control-Allow-Origin&#39;, config(&#39;app.allow&#39;));
  $response->header(&#39;Access-Control-Allow-Headers&#39;, &#39;Origin, Content-Type, Cookie, Accept&#39;);
  $response->header(&#39;Access-Control-Allow-Methods&#39;, &#39;GET, POST, PATCH, PUT, OPTIONS&#39;);
  $response->header(&#39;Access-Control-Allow-Credentials&#39;, &#39;true&#39;);
  return $response;
 }

}

其中有以下需要注意的地方:

  • 對於跨網域訪問並需要伴隨認證資訊的請求,需要在XMLHttpRequest 實例中指定withCredentials 為true。

  • 這個中間件你可以根據自己的需求進行構建,如果需要在請求中伴隨認證資訊(包含cookie,session)那麼你就需要指定Access-Control-Allow-Credentials 為true,因為對於預請求來說如果你未指定該回應頭,那麼瀏覽器會直接忽略該回應。

  • 在回應中指定Access-Control-Allow-Credentials 為true 時,Access-Control-Allow-Origin 無法指定為*

  • 後置中間件只有在正常響應時才會被追加響應頭,而如果出現異常,這時響應是不會經過中間件的。

相關推薦:

#如何重寫Laravel中如何重寫資源路由

#詳解Laravel如何透過預先載入最佳化Model查詢

#######詳解修改Laravel中url()的根位址##### #####

以上是詳解laravel如何開啟跨域功能的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
laravel单点登录方法详解laravel单点登录方法详解Jun 15, 2022 am 11:45 AM

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于单点登录的相关问题,单点登录是指在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统,下面一起来看一下,希望对大家有帮助。

一起来聊聊Laravel的生命周期一起来聊聊Laravel的生命周期Apr 25, 2022 pm 12:04 PM

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于Laravel的生命周期相关问题,Laravel 的生命周期从public\index.php开始,从public\index.php结束,希望对大家有帮助。

laravel中guard是什么laravel中guard是什么Jun 02, 2022 pm 05:54 PM

在laravel中,guard是一个用于用户认证的插件;guard的作用就是处理认证判断每一个请求,从数据库中读取数据和用户输入的对比,调用是否登录过或者允许通过的,并且Guard能非常灵活的构建一套自己的认证体系。

laravel中asset()方法怎么用laravel中asset()方法怎么用Jun 02, 2022 pm 04:55 PM

laravel中asset()方法的用法:1、用于引入静态文件,语法为“src="{{asset(‘需要引入的文件路径’)}}"”;2、用于给当前请求的scheme前端资源生成一个url,语法为“$url = asset('前端资源')”。

实例详解laravel使用中间件记录用户请求日志实例详解laravel使用中间件记录用户请求日志Apr 26, 2022 am 11:53 AM

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于使用中间件记录用户请求日志的相关问题,包括了创建中间件、注册中间件、记录用户访问等等内容,下面一起来看一下,希望对大家有帮助。

laravel中间件基础详解laravel中间件基础详解May 18, 2022 am 11:46 AM

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于中间件的相关问题,包括了什么是中间件、自定义中间件等等,中间件为过滤进入应用的 HTTP 请求提供了一套便利的机制,下面一起来看一下,希望对大家有帮助。

laravel的fill方法怎么用laravel的fill方法怎么用Jun 06, 2022 pm 03:33 PM

在laravel中,fill方法是一个给Eloquent实例赋值属性的方法,该方法可以理解为用于过滤前端传输过来的与模型中对应的多余字段;当调用该方法时,会先去检测当前Model的状态,根据fillable数组的设置,Model会处于不同的状态。

laravel路由文件在哪个目录里laravel路由文件在哪个目录里Apr 28, 2022 pm 01:07 PM

laravel路由文件在“routes”目录里。Laravel中所有的路由文件定义在routes目录下,它里面的内容会自动被框架加载;该目录下默认有四个路由文件用于给不同的入口使用:web.php、api.php、console.php等。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
2 週前By尊渡假赌尊渡假赌尊渡假赌
倉庫:如何復興隊友
4 週前By尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island冒險:如何獲得巨型種子
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),