ホームページ > ウェブフロントエンド > jsチュートリアル > Ajax クロスドメイン アクセス時の Cookie 損失の問題を解決する方法

Ajax クロスドメイン アクセス時の Cookie 損失の問題を解決する方法

php中世界最好的语言
リリース: 2018-04-02 16:05:27
オリジナル
1790 人が閲覧しました

今回は、Ajaxのクロスドメインアクセス中にCookieが失われる問題を解決する方法を紹介します。 Ajaxのクロスドメインアクセス中にCookieが失われる問題を解決するための

注意事項は何ですか。実際のケースですので見てみましょう。

ajax のクロスドメイン アクセスは、jsonp メソッドまたは Access-Control-Allow-Origin の設定を使用して実現できます。クロスドメイン アクセスを実現するための Access-Control-Allow-Origin の設定については、以前に書いた記事を参照してください。 ajax設定 Access-Control-Allow" -Originでクロスドメインアクセスを実現

1.ajaxクロスドメインアクセス、Cookieロス

まずクライアントとしてテストドメイン名を2つ作成

a.fdipzone.comサービスとしてのドメイン名

b.fdipzone.com 終了ドメイン名

テストコード

setcookie.PHPはサーバーCookieの設定に使用されます

<?php
setcookie(&#39;data&#39;, time(), time()+3600);
?>
ログイン後にコピー
server.phpはクライアントによるリクエストに使用されます

<?php
$name = isset($_POST[&#39;name&#39;])? $_POST[&#39;name&#39;] : &#39;&#39;;
$ret = array(
 &#39;success&#39; => true,
 'name' => $name,
 'cookie' => isset($_COOKIE['data'])? $_COOKIE['data'] : ''
);
// 指定允许其他域名访问
header('Access-Control-Allow-Origin:http://a.fdipzone.com');
// 响应类型
header('Access-Control-Allow-Methods:POST'); 
// 响应头设置
header('Access-Control-Allow-Headers:x-requested-with,content-type');
header('content-type:application/json');
echo json_encode($ret);
?>
ログイン後にコピー
test.htmlクライアントリクエストページ

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
 <head>
 <meta http-equiv="content-type" content="text/html;charset=utf-8">
 <script src="//code.jquery.com/jquery-1.11.0.min.js"></script>
 <title> ajax 跨域访问cookie丢失的解决方法 </title>
 </head>
 <body>
 <script type="text/javascript">
 $(function(){
  $.ajax({
   url: 'http://b.fdipzone.com/server.php', // 跨域
   dataType: 'json',
   type: 'post',
   data: {'name':'fdipzone'},
   success:function(ret){
    if(ret['success']==true){
     alert('cookie:' + ret['cookie']);
    }
   }
  });
 })
 </script>
 </body>
</html>
ログイン後にコピー
まず http://b .fdipzone.com/setcookie.php を実行し、サーバーサイド Cookie を作成します。

次に http://a.fdipzone.com/test.html を実行します

出力

{"success":true,"name":"fdipzone","cookie":""}
ログイン後にコピー
は Cookie の取得に失敗しました。

2. 解決策

クライアント

リクエストを行うときに withCredentials 属性を true に設定し、特定のリクエストで認証情報を送信するように指定できるようにします。サーバーが認証情報付きのリクエストを受信すると、次の HTTP ヘッダーで応答します。

サーバー側

ヘッダーを設定します

header("Access-Control-Allow-Credentials:true");
ログイン後にコピー
検証情報を含むリクエストを許可します

test.html 次のように変更します

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
 <head>
 <meta http-equiv="content-type" content="text/html;charset=utf-8">
 <script src="//code.jquery.com/jquery-1.11.0.min.js"></script>
 <title> ajax 跨域访问cookie丢失的解决方法 </title>
 </head>
 <body>
 <script type="text/javascript">
 $(function(){
  $.ajax({
   url: 'http://b.fdipzone.com/server.php', // 跨域
   xhrFields:{withCredentials: true}, // 发送凭据
   dataType: 'json',
   type: 'post',
   data: {'name':'fdipzone'},
   success:function(ret){
    if(ret['success']==true){
     alert('cookie:' + ret['cookie']);
    }
   }
  });
 })
 </script>
 </body>
</html>
ログイン後にコピー
server.php 次のように変更します

<?php
$name = isset($_POST[&#39;name&#39;])? $_POST[&#39;name&#39;] : &#39;&#39;;
$ret = array(
 &#39;success&#39; => true,
 'name' => $name,
 'cookie' => isset($_COOKIE['data'])? $_COOKIE['data'] : ''
);
// 指定允许其他域名访问
header('Access-Control-Allow-Origin:http://a.fdipzone.com');
// 响应类型
header('Access-Control-Allow-Methods:POST'); 
// 响应头设置
header('Access-Control-Allow-Headers:x-requested-with,content-type');
// 是否允许请求带有验证信息
header('Access-Control-Allow-Credentials:true');
header('content-type:application/json');
echo json_encode($ret);
?>
ログイン後にコピー
前の手順に従うと、リクエストは返されます

{"success":true,"name":"fdipzone","cookie":"1484558863"}
ログイン後にコピー
Get Cookie が正常に取得されました

3. 注意事項

1. クライアントが withCredentials 属性を true に設定しても、サーバーが Access-Control-Allow-Credentials:true を設定しない場合、リクエスト中にエラーが返されます。 。

XMLHttpRequest cannot load http://b.fdipzone.com/server.php. Credentials flag is 'true', but the 'Access-Control-Allow-Credentials' header is ''. It must be 'true' to allow credentials. Origin 'http://a.fdipzone.com' is therefore not allowed access.
ログイン後にコピー
2. サーバーヘッダーで Access-Control-Allow-Credentials:true を設定した後、Access-Control-Allow-Origin を * に設定することはできません。ドメイン名に設定する必要があります。そうしないと、エラーが返されます。

XMLHttpRequest cannot load http://b.fdipzone.com/server.php. A wildcard '*' cannot be used in the 'Access-Control-Allow-Origin' heade
ログイン後にコピー

AjaxクロスドメインリクエストでCOOKIEを持ち込めない問題の解決策を見てみましょう

ネイティブajaxリクエストメソッド:

var xhr = new XMLHttpRequest(); 
xhr.open("POST", "http://xxxx.com/demo/b/index.php", true); 
xhr.withCredentials = true; //支持跨域发送cookies
xhr.send();
ログイン後にコピー

jqueryのajax postメソッドリクエスト:

 $.ajax({
    type: "POST",
    url: "http://xxx.com/api/test",
    dataType: 'jsonp',
    xhrFields: {
      withCredentials: true
    },
   crossDomain: true,
   success:function(){
  },
   error:function(){
 }
})
ログイン後にコピー

サーバー側の設定:

header("Access-Control-Allow-Credentials: true");
header("Access-Control-Allow-Origin: http://www.xxx.com");
ログイン後にコピー
この記事の事例を読んだ後は、この方法を習得したと思います。さらに興味深い情報については、php 中国語 Web サイトの他の関連記事に注目してください。

推奨読書:

Ajax を使用して登録およびアバターのアップロード機能を実装する

ajax を使用してページングテクノロジーを実装する詳細な手順 (コード付き)

Ajax リクエストの async:false と async:true とは違い

以上がAjax クロスドメイン アクセス時の Cookie 損失の問題を解決する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート