iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >javascript怎么在跨域请求中携带cookie
  • 446
分享到

javascript怎么在跨域请求中携带cookie

2023-06-29 08:06:12 446人浏览 薄情痞子
摘要

这篇文章给大家分享的是有关javascript怎么在跨域请求中携带cookie的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。1. 搭建环境生成工程文件npm init安装 expressnpm 

这篇文章给大家分享的是有关javascript怎么在跨域请求中携带cookie的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。

1. 搭建环境

生成工程文件

npm init

安装 express

npm i express --save

新增app1.js,开启服务器1 端口:3001

const express = require('express')const app = express()const port = 3001// 设置`cookie`app.get("/login", (req, res) => {    res.cookie("JESSioNID", "10101001", { maxAge: 2000000, HttpOnly: true });    res.JSON({ code: 200, message: "登录成功" });  });  // 检测浏览器是否会自动携带上`cookie`app.get("/getUser", (req, res) => {const user = req.headers.cookie.split("=")[1];res.json({ code: 200, user });});// 静态资源在public目录下app.use("/", express.static("public"));  app.listen(port, () => {  console.log(`Example app listening on port ${port}`)})

新增app2.js,开启服务器2 端口:3002

const express = require('express')const app = express()const port = 3002app.get("/crossList", (req, res) => {  res.json({ code: 200, msg: "这是3002端口返回的" });});app.listen(port, () => {  console.log(`Example app listening on port ${port}`)})

新增public文件夹,新建index.html文件

<!DOCTYPE html><html lang="en"><head>    <meta charset="UTF-8">    <meta http-equiv="X-UA-Compatible" content="IE=edge">    <meta name="viewport" content="width=device-width, initial-scale=1.0">    <title>Document</title>    <script src="https://unpkg.com/axiOS/dist/axios.min.js"></script></head><body>    <div>        <button id="button">同源请求</button>        <button id="crossButton">跨域请求</button>    </div>    <script>        const button = document.querySelector("#button");        const crossButton = document.querySelector("#crossButton");          axios.get("http://localhost:3001/login", {}).then((res) => {          console.log(res);        });        // 发送同域请求        button.onclick = function () {          axios.get("http://localhost:3001/getUser", {}).then((res) => {            console.log(res);          });        };        // 发送跨域请求        crossButton.onclick = function () {          axios({            method: "get",            url: "http://localhost:3002/crossList",          }).then((res) => {            console.log(res);          });        };      </script>  </body></html>

分别启动两个服务

  • node app1.js

  • node app2.js

项目目录如下

javascript怎么在跨域请求中携带cookie

至此,环境搭建好了,在浏览器访问http://localhost:3001/index.html即可。

javascript怎么在跨域请求中携带cookie

我们把资源部署到了服务器1上,即端口3001。同源请求的是3001的接口,跨域请求的是3002的接口。

2. 测试同源cookie

加载index.html会自动请求login接口,获取cookie

javascript怎么在跨域请求中携带cookie

javascript怎么在跨域请求中携带cookie

点击同源请求按钮,发送同源请求,getUser接口请求会自动携带cookie

javascript怎么在跨域请求中携带cookie

3. 跨域请求携带cookie

点击跨域请求按钮

javascript怎么在跨域请求中携带cookie

解决:
1.axios请求时加上 withCredentials: true,再次点击跨域请求

crossButton.onclick = function () {  axios({     withCredentials: true, // ++     method: "get",     url: "http://localhost:3002/crossList",   }).then((res) => {     console.log(res);   }); };

javascript怎么在跨域请求中携带cookie

在服务端设置Access-Control-Allow-Origin
在app2.js中加入

app.all("*", (req, res, next) => {   res.header("Access-Control-Allow-Origin", "http://localhost:3001");  // ++   next();});

javascript怎么在跨域请求中携带cookie

在服务端设置Access-Control-Allow-Credentials
在app2.js中加入

app.all("*", (req, res, next) => {   res.header("Access-Control-Allow-Origin", "http://localhost:3001");   res.header("Access-Control-Allow-Credentials", "true"); // ++    next();});

javascript怎么在跨域请求中携带cookie

到此,我看可以看到跨域请求中加上了cookie。

4. 总结

前端请求时在request对象中配置"withCredentials": true;
2.跨域服务端在response的header中配置"Access-Control-Allow-Origin", “http://xxx:${port}”;
3.跨域服务端在response的header中配置"Access-Control-Allow-Credentials", “true”

5. 知识点

withCredentials
该XMLHttpRequest.withCredentials属性是一个布尔值,指示是否Access-Control应使用 cookie、授权标头或 TLS 客户端证书等凭据进行跨站点请求。设置withCredentials对同站点请求没有影响。
此外,此标志还用于指示何时在响应中忽略 cookie。默认值为false. XMLHttpRequest来自不同域的 cookie 不能为自己的域设置 cookie 值,除非在发出请求之前withCredentials设置为。true通过设置为 true 获得的第三方 cookiewithCredentials仍将遵循同源策略,因此请求脚本无法通过document.cookie或从响应标头访问。 &mdash;来自MDN

Access-Control-Allow-Origin
指定了该响应的资源是否被允许与给定的origin共享

Access-Control-Allow-Credentials
当请求的凭证模式 ( ) 为Access-Control-Allow-Credentials时,响应标头告诉浏览器是否将响应暴露给前端 JavaScript 代码。 Request.credentialsinclude

当请求的凭据模式 ( Request.credentials) 为 时,如果值为include,浏览器只会将响应暴露给前端 JavaScript 代码。 Access-Control-Allow-Credentialstrue

凭据是 cookie、授权标头或 TLS 客户端证书。

当用作对预检请求的响应的一部分时,这表明是否可以使用凭证发出实际请求。请注意,简单GET 的请求不会被预检。因此,如果对具有凭据的资源发出请求,并且如果此标头未与资源一起返回,则响应将被浏览器忽略并且不会返回到 WEB 内容。
Access-Control-Allow-Credentials头与 XMLHttpRequest.withCredentials属性或 Fetch api 构造函数中的credentials选项一起使用。Request()对于带有凭据的 CORS 请求,为了让浏览器向前端 JavaScript 代码公开响应,服务器(使用 Access-Control-Allow-Credentials标头)和客户端(通过为 XHR、Fetch 或 ajax 请求设置凭据模式)都必须表明它们&rsquo;正在选择包括凭据。

感谢各位的阅读!关于“javascript怎么在跨域请求中携带cookie”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!

--结束END--

本文标题: javascript怎么在跨域请求中携带cookie

本文链接: https://www.lsjlt.com/news/323779.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • C++ 生态系统中流行库和框架的贡献指南
    作为 c++++ 开发人员,通过遵循以下步骤即可为流行库和框架做出贡献:选择一个项目并熟悉其代码库。在 issue 跟踪器中寻找适合初学者的问题。创建一个新分支,实现修复并添加测试。提交...
    99+
    2024-05-15
    框架 c++ 流行库 git
  • C++ 生态系统中流行库和框架的社区支持情况
    c++++生态系统中流行库和框架的社区支持情况:boost:活跃的社区提供广泛的文档、教程和讨论区,确保持续的维护和更新。qt:庞大的社区提供丰富的文档、示例和论坛,积极参与开发和维护。...
    99+
    2024-05-15
    生态系统 社区支持 c++ overflow 标准库
  • c++中if elseif使用规则
    c++ 中 if-else if 语句的使用规则为:语法:if (条件1) { // 执行代码块 1} else if (条件 2) { // 执行代码块 2}// ...else ...
    99+
    2024-05-15
    c++
  • c++中的继承怎么写
    继承是一种允许类从现有类派生并访问其成员的强大机制。在 c++ 中,继承类型包括:单继承:一个子类从一个基类继承。多继承:一个子类从多个基类继承。层次继承:多个子类从同一个基类继承。多层...
    99+
    2024-05-15
    c++
  • c++中如何使用类和对象掌握目标
    在 c++ 中创建类和对象:使用 class 关键字定义类,包含数据成员和方法。使用对象名称和类名称创建对象。访问权限包括:公有、受保护和私有。数据成员是类的变量,每个对象拥有自己的副本...
    99+
    2024-05-15
    c++
  • c++中优先级是什么意思
    c++ 中的优先级规则:优先级高的操作符先执行,相同优先级的从左到右执行,括号可改变执行顺序。操作符优先级表包含从最高到最低的优先级列表,其中赋值运算符具有最低优先级。通过了解优先级,可...
    99+
    2024-05-15
    c++
  • c++中a+是什么意思
    c++ 中的 a+ 运算符表示自增运算符,用于将变量递增 1 并将结果存储在同一变量中。语法为 a++,用法包括循环和计数器。它可与后置递增运算符 ++a 交换使用,后者在表达式求值后递...
    99+
    2024-05-15
    c++
  • c++中a.b什么意思
    c++kquote>“a.b”表示对象“a”的成员“b”,用于访问对象成员,可用“对象名.成员名”的语法。它还可以用于访问嵌套成员,如“对象名.嵌套成员名.成员名”的语法。 c++...
    99+
    2024-05-15
    c++
  • C++ 并发编程库的优缺点
    c++++ 提供了多种并发编程库,满足不同场景下的需求。线程库 (std::thread) 易于使用但开销大;异步库 (std::async) 可异步执行任务,但 api 复杂;协程库 ...
    99+
    2024-05-15
    c++ 并发编程
  • 如何在 Golang 中备份数据库?
    在 golang 中备份数据库对于保护数据至关重要。可以使用标准库中的 database/sql 包,或第三方包如 github.com/go-sql-driver/mysql。具体步骤...
    99+
    2024-05-15
    golang 数据库备份 mysql git 标准库
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作