PHP开启CORS

CORS 定义

Cross-Origin Resource Sharing(CORS)跨来源资源共享是一份浏览器技术的规范,提供了 Web 服务从不一样域传来沙盒脚本的方法,以避开浏览器的同源策略,是 JSONP 模式的现代版。与 JSONP 不一样,CORS 除了 GET 要求方法之外也支持其余的 HTTP 要求。用 CORS 可让网页设计师用通常的 XMLHttpRequest,这种方式的错误处理比 JSONP 要来的好。另外一方面,JSONP 能够在不支持 CORS 的老旧浏览器上运做。现代的浏览器都支持 CORS。php

php后台响应头部代码ajax

//json头 
header("Content-type: application/json");

//跨域 
header("Access-Control-Allow-Credentials: true");
header("Access-Control-Allow-Origin: 跨域URL"); 

//CORS 
header("Access-Control-Request-Methods:GET, POST, PUT, DELETE, OPTIONS"); 
header('Access-Control-Allow-Headers:x-requested-with,content-type,test-token,test-sessid');

js请求代码json

$.ajax({ 
	type: "POST", 
	url: "", 
	xhrFields: {withCredentials: true}, 
	crossDomain: true, 
	data: "", 
	beforeSend: function (XMLHttpRequest) { 										XMLHttpRequest.setRequestHeader("test-token", 'abcd'); 						XMLHttpRequest.setRequestHeader("test-sessid", 'abcd'); 
	}, 
	error: function (XMLHttpRequest) {
	    if (XMLHttpRequest.status === 401) { } 
	}, 
	success: function () {}, 
	complete: function () {} 
});
相关文章
相关标签/搜索