最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

詳解javascript如何在跨域請求中攜帶cookie

 更新時間:2022年03月02日 10:33:26   作者:小曼的碼世界  
本文主要介紹了詳解javascript如何在跨域請求中攜帶cookie,文中通過示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下

1. 搭建環(huán)境

1.生成工程文件

npm init 

2.安裝 express

npm i express --save 

3.新增app1.js,開啟服務器1 端口:3001

const express = require('express')
const app = express()
const port = 3001

// 設置`cookie`
app.get("/login", (req, res) => {
    res.cookie("JESSIONID", "10101001", { maxAge: 2000000, httpOnly: true });
    res.json({ code: 200, message: "登錄成功" });
  });
  
// 檢測瀏覽器是否會自動攜帶上`cookie`
app.get("/getUser", (req, res) => {
const user = req.headers.cookie.split("=")[1];
res.json({ code: 200, user });
});

// 靜態(tài)資源在public目錄下
app.use("/", express.static("public"));
  
app.listen(port, () => {
  console.log(`Example app listening on port ${port}`)
})

4.新增app2.js,開啟服務器2 端口:3002

const express = require('express')
const app = express()
const port = 3002

app.get("/crossList", (req, res) => {
  res.json({ code: 200, msg: "這是3002端口返回的" });
});

app.listen(port, () => {
  console.log(`Example app listening on port ${port}`)
})

5.新增public文件夾,新建index.html文件

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
    <script src="https://unpkg.com/axios/dist/axios.min.js"></script>
</head>
<body>
    <div>
        <button id="button">同源請求</button>
        <button id="crossButton">跨域請求</button>
    </div>
    <script>
        const button = document.querySelector("#button");
        const crossButton = document.querySelector("#crossButton");
  
        axios.get("http://localhost:3001/login", {}).then((res) => {
          console.log(res);
        });
        // 發(fā)送同域請求
        button.onclick = function () {
          axios.get("http://localhost:3001/getUser", {}).then((res) => {
            console.log(res);
          });
        };
        // 發(fā)送跨域請求
        crossButton.onclick = function () {
          axios({
            method: "get",
            url: "http://localhost:3002/crossList",
          }).then((res) => {
            console.log(res);
          });
        };
      </script>
  
</body>
</html>

6.分別啟動兩個服務

  • node app1.js
  • node app2.js

7.項目目錄如下

在這里插入圖片描述

至此,環(huán)境搭建好了,在瀏覽器訪問http://localhost:3001/index.html即可。

在這里插入圖片描述

我們把資源部署到了服務器1上,即端口3001。同源請求的是3001的接口,跨域請求的是3002的接口。

2. 測試同源cookie

加載index.html會自動請求login接口,獲取cookie

在這里插入圖片描述

在這里插入圖片描述

點擊同源請求按鈕,發(fā)送同源請求,getUser接口請求會自動攜帶cookie

在這里插入圖片描述

3. 跨域請求攜帶cookie

點擊跨域請求按鈕

在這里插入圖片描述

解決:
1.axios請求時加上 withCredentials: true,再次點擊跨域請求

crossButton.onclick = function () {
  axios({
     withCredentials: true, // ++
     method: "get",
     url: "http://localhost:3002/crossList",
   }).then((res) => {
     console.log(res);
   });
 };

在這里插入圖片描述

2. 在服務端設置Access-Control-Allow-Origin
在app2.js中加入

app.all("*", (req, res, next) => {
   res.header("Access-Control-Allow-Origin", "http://localhost:3001");  // ++
   next();
});

在這里插入圖片描述

3. 在服務端設置Access-Control-Allow-Credentials
在app2.js中加入

app.all("*", (req, res, next) => {
   res.header("Access-Control-Allow-Origin", "http://localhost:3001");
   res.header("Access-Control-Allow-Credentials", "true"); // ++ 
   next();
});

在這里插入圖片描述

到此,我看可以看到跨域請求中加上了cookie。

4. 總結(jié)

1.前端請求時在request對象中配置"withCredentials": true;
2.跨域服務端在response的header中配置"Access-Control-Allow-Origin", “http://xxx:${port}”;
3.跨域服務端在response的header中配置"Access-Control-Allow-Credentials", “true”

5. 知識點

1.withCredentials
該XMLHttpRequest.withCredentials屬性是一個布爾值,指示是否Access-Control應使用 cookie、授權標頭或 TLS 客戶端證書等憑據(jù)進行跨站點請求。設置withCredentials對同站點請求沒有影響。
此外,此標志還用于指示何時在響應中忽略 cookie。默認值為false. XMLHttpRequest來自不同域的 cookie 不能為自己的域設置 cookie 值,除非在發(fā)出請求之前withCredentials設置為。true通過設置為 true 獲得的第三方 cookiewithCredentials仍將遵循同源策略,因此請求腳本無法通過document.cookie或從響應標頭訪問。 —來自MDN

2.Access-Control-Allow-Origin
指定了該響應的資源是否被允許與給定的origin共享

3.Access-Control-Allow-Credentials
當請求的憑證模式 ( ) 為Access-Control-Allow-Credentials時,響應標頭告訴瀏覽器是否將響應暴露給前端 JavaScript 代碼。 Request.credentialsinclude

當請求的憑據(jù)模式 ( Request.credentials) 為 時,如果值為include,瀏覽器只會將響應暴露給前端 JavaScript 代碼。 Access-Control-Allow-Credentialstrue

憑據(jù)是 cookie、授權標頭或 TLS 客戶端證書。

當用作對預檢請求的響應的一部分時,這表明是否可以使用憑證發(fā)出實際請求。請注意,簡單GET 的請求不會被預檢。因此,如果對具有憑據(jù)的資源發(fā)出請求,并且如果此標頭未與資源一起返回,則響應將被瀏覽器忽略并且不會返回到 Web 內(nèi)容。
Access-Control-Allow-Credentials頭與 XMLHttpRequest.withCredentials屬性或 Fetch API 構造函數(shù)中的credentials選項一起使用。Request()對于帶有憑據(jù)的 CORS 請求,為了讓瀏覽器向前端 JavaScript 代碼公開響應,服務器(使用 Access-Control-Allow-Credentials標頭)和客戶端(通過為 XHR、Fetch 或 Ajax 請求設置憑據(jù)模式)都必須表明它們’正在選擇包括憑據(jù)。 —來自MDN

到此這篇關于詳解javascript如何在跨域請求中攜帶cookie的文章就介紹到這了,更多相關javascript跨域攜帶cookie內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • JS 實現(xiàn)百度搜索功能

    JS 實現(xiàn)百度搜索功能

    這篇文章給大家介紹了js實現(xiàn)百度搜索功能,代碼分為html部分和css折疊樣式部分,具體實現(xiàn)代碼大家參考下本文
    2018-02-02
  • JavaScript 匿名函數(shù)(anonymous function)與閉包(closure)

    JavaScript 匿名函數(shù)(anonymous function)與閉包(closure)

    JavaScript 匿名函數(shù)(anonymous function)與閉包(closure) ,學習js的朋友可以參考下。
    2011-10-10
  • 微信小程序如何獲取手機驗證碼

    微信小程序如何獲取手機驗證碼

    這篇文章主要為大家詳細介紹了微信小程序如何獲取手機驗證碼,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-11-11
  • JS實現(xiàn)玩轉(zhuǎn)風車

    JS實現(xiàn)玩轉(zhuǎn)風車

    這篇文章主要為大家詳細介紹了JS實現(xiàn)玩轉(zhuǎn)風車,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-02-02
  • 細數(shù)JavaScript 一個等號,兩個等號,三個等號的區(qū)別

    細數(shù)JavaScript 一個等號,兩個等號,三個等號的區(qū)別

    下面小編就為大家?guī)硪黄殧?shù)JavaScript 一個等號,兩個等號,三個等號的區(qū)別。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-10-10
  • 淺談JavaScript中面向?qū)ο蟮牡纳羁截惡蜏\拷貝

    淺談JavaScript中面向?qū)ο蟮牡纳羁截惡蜏\拷貝

    下面小編就為大家?guī)硪黄獪\談JavaScript中面向?qū)ο蟮牡纳羁截惡蜏\拷貝。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-08-08
  • JS實現(xiàn)的適合做faq或menu滑動效果示例

    JS實現(xiàn)的適合做faq或menu滑動效果示例

    這篇文章主要介紹了JS實現(xiàn)的適合做faq或menu滑動效果,結(jié)合實例形式分析了基于JS實現(xiàn)的頁面元素滑動漸變效果的相關實現(xiàn)技巧,需要的朋友可以參考下
    2016-11-11
  • 前端axios下載excel文件(二進制)的處理方法

    前端axios下載excel文件(二進制)的處理方法

    新接了項目,遇到這樣的需求,通過后端接口下載excel文件,后端沒有文件地址,返回二進制流文件。接下來通過實例代碼給大家分享前端axios下載excel文件(二進制)的處理方法,一起看看吧
    2018-07-07
  • 使用原生JS實現(xiàn)拍照功能

    使用原生JS實現(xiàn)拍照功能

    今天我們聊一聊,一個非常有趣且重要的問題,如何用原生js實現(xiàn)拍照功能?這時候,有的朋友會說,為什么要用原生js實現(xiàn)呀,這么麻煩還要自己動腦子,直接用第三方庫多好呀,但是,你難道不好奇它的底層js實現(xiàn)嗎?感興趣的同學跟著小編一起來瞧瞧吧
    2023-12-12
  • 詳解處理bootstrap4不支持遠程靜態(tài)框問題

    詳解處理bootstrap4不支持遠程靜態(tài)框問題

    這篇文章主要介紹了詳解處理bootstrap4不支持遠程靜態(tài)框問題,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-07-07

最新評論

雷波县| 宝清县| 鲁山县| 吉林市| 图们市| 大港区| 烟台市| 棋牌| 菏泽市| 竹溪县| 固安县| 威远县| 新邵县| 泌阳县| 昌邑市| 马龙县| 神农架林区| 阳泉市| 伊宁县| 扎鲁特旗| 新晃| 德庆县| 娱乐| 商河县| 逊克县| 弥渡县| 永顺县| 汶上县| 贵州省| 双鸭山市| 稻城县| 房产| 五大连池市| 黄平县| 西安市| 河曲县| 乌兰察布市| 顺义区| 高青县| 五大连池市| 陈巴尔虎旗|