您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

关于ajax跨域访问cookie丢失的解决方法的讲解

2025/7/17 17:03:33发布29次查看
ajax跨域访问,可以使用jsonp方法或设置access-control-allow-origin实现,关于设置access-control-allow-origin实现跨域访问可以参考之前我写的文章《ajax 设置access-control-allow-origin实现跨域访问》
1.ajax跨域访问,cookie丢失首先创建两个测试域名
a.fdipzone.com 作为客户端域名
b.fdipzone.com 作为服务端域名
测试代码
setcookie.php 用于设置服务端cookie
<?phpsetcookie('data', time(), time()+3600);?>
server.php 用于被客户端请求
<?php$name = isset($_post['name'])? $_post['name'] : '';$ret = array( 'success' => true, 'name' => $name, 'cookie' => isset($_cookie['data'])? $_cookie['data'] : '');// 指定允许其他域名访问header('access-control-allow-origin:http://a.fdipzone.com');// 响应类型header('access-control-allow-methods:post'); // 响应头设置header('access-control-allow-headers:x-requested-with,content-type');header('content-type:application/json');echo json_encode($ret);?>
test.html 客户端请求页面
<!doctype html public "-//w3c//dtd html 4.01 transitional//en" "http://www.w3.org/tr/html4/loose.dtd"><html> <head> <meta http-equiv="content-type" content="text/html;charset=utf-8"> <script src="//code.jquery.com/jquery-1.11.0.min.js"></script> <title> ajax 跨域访问cookie丢失的解决方法 </title> </head> <body> <script type="text/javascript"> $(function(){ $.ajax({ url: 'http://b.fdipzone.com/server.php', // 跨域 datatype: 'json', type: 'post', data: {'name':'fdipzone'}, success:function(ret){ if(ret['success']==true){ alert('cookie:' + ret['cookie']); } } }); }) </script> </body></html>
首先先执行http://b.fdipzone.com/setcookie.php, 创建服务端cookie。
然后执行http://a.fdipzone.com/test.html
输出
{"success":true,"name":"fdipzone","cookie":""}
获取cookie失败。
2.解决方法客户端
请求时将withcredentials属性设置为true
使可以指定某个请求应该发送凭据。如果服务器接收带凭据的请求,会用下面的http头部来响应。
服务端
设置header
header("access-control-allow-credentials:true");
允许请求带有验证信息
test.html 修改如下
<!doctype html public "-//w3c//dtd html 4.01 transitional//en" "http://www.w3.org/tr/html4/loose.dtd"><html> <head> <meta http-equiv="content-type" content="text/html;charset=utf-8"> <script src="//code.jquery.com/jquery-1.11.0.min.js"></script> <title> ajax 跨域访问cookie丢失的解决方法 </title> </head> <body> <script type="text/javascript"> $(function(){ $.ajax({ url: 'http://b.fdipzone.com/server.php', // 跨域 xhrfields:{withcredentials: true}, // 发送凭据 datatype: 'json', type: 'post', data: {'name':'fdipzone'}, success:function(ret){ if(ret['success']==true){ alert('cookie:' + ret['cookie']); } } }); }) </script> </body></html>
server.php 修改如下
<?php$name = isset($_post['name'])? $_post['name'] : '';$ret = array( 'success' => true, 'name' => $name, 'cookie' => isset($_cookie['data'])? $_cookie['data'] : '');// 指定允许其他域名访问header('access-control-allow-origin:http://a.fdipzone.com');// 响应类型header('access-control-allow-methods:post'); // 响应头设置header('access-control-allow-headers:x-requested-with,content-type');// 是否允许请求带有验证信息header('access-control-allow-credentials:true');header('content-type:application/json');echo json_encode($ret);?>
按之前步骤执行,请求返回
{"success":true,"name":"fdipzone","cookie":"1484558863"}
获取cookie成功
3.注意事项1.如果客户端设置了withcredentials属性设置为true,而服务端没有设置access-control-allow-credentials:true,请求时会返回错误。
xmlhttprequest cannot load http://b.fdipzone.com/server.php. credentials flag is 'true', but the 'access-control-allow-credentials' header is ''. it must be 'true' to allow credentials. origin 'http://a.fdipzone.com' is therefore not allowed access.
2.服务端header设置access-control-allow-credentials:true后,access-control-allow-origin不可以设为*,必须设置为一个域名,否则回返回错误。
xmlhttprequest cannot load http://b.fdipzone.com/server.php. a wildcard '*' cannot be used in the 'access-control-allow-origin' header when the credentials flag is true. origin 'http://a.fdipzone.com' is therefore not allowed access. the credentials mode of an xmlhttprequest is controlled by the withcredentials attribute.
本篇文章讲解了ajax跨域访问cookie丢失的解决方法,更多相关内容请关注。
相关推荐:
关于mysql explain中key_len的计算方法讲解
如何通过php 使用curl模拟ip和来源进行访问
通过mysql 转换null数据方法
以上就是关于ajax跨域访问cookie丢失的解决方法的讲解的详细内容。
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product