Maison > interface Web > js tutoriel > le corps du texte

Comment contourner les restrictions de contrôle d'accès, d'autorisation et d'origine pour les appels AJAX ?

Linda Hamilton
Libérer: 2024-10-28 01:41:29
original
658 Les gens l'ont consulté

How to Bypass Access-Control-Allow-Origin Restrictions for AJAX Calls?

Comment contourner les restrictions Access-Control-Allow-Origin

Rencontrer l'erreur Access-Control-Allow-Origin lors des appels AJAX peut être frustrant, surtout lorsque vous devez récupérer des données depuis votre propre serveur. Même si vous n'avez peut-être pas accès au code source de la plateforme, il existe une solution simple pour contourner cette restriction.

Solution : ajout d'en-têtes de contrôle d'accès

Pour éviter les croisements -origin, le serveur hébergeant l'API ou les données que vous essayez de récupérer définit l'en-tête Access-Control-Allow-Origin. Pour contourner cela, ajoutez le code suivant en haut du script ou de la page qui lance l'appel AJAX (par exemple, retrieve.php) :

header('Access-Control-Allow-Origin: *');
Copier après la connexion

En définissant cet en-tête, vous désactivez effectivement CORS (Cross- Origin Resource Sharing) et autorisez tous les domaines à accéder à votre ressource. Notez que cela peut constituer un risque pour la sécurité, il est donc conseillé de verrouiller l'origine sur un site Web spécifique. Par exemple :

header('Access-Control-Allow-Origin: https://www.example.com');
Copier après la connexion

Ce paramètre autorisera uniquement les requêtes d'origine croisée à partir du domaine spécifié.

Équivalent JSON

JSON n'est pas nativement prend en charge le contournement des restrictions CORS. Cependant, vous pouvez utiliser une technique JSONP (JSON with Padding) pour obtenir un effet similaire. Cela implique d'encapsuler la réponse JSON dans un appel de fonction, ce qui permet aux navigateurs de l'exécuter en tant que JavaScript et de contourner les restrictions CORS.

Ressources supplémentaires

Pour une compréhension plus approfondie d'Access -Control-Allow-Origin et CORS, reportez-vous aux ressources suivantes :

  • [StackOverflow Answer on Access-Control-Allow-Origin](https://stackoverflow.com/a/10636765/413670 )
  • [Réseau de développeurs Mozilla : CORS](https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Allow-Origin)

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Derniers articles par auteur
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!