NodeJS配置CORS实现过程详解
跨域问题主要在header上下功夫
提供一个w3c的header定义 http://.w3./Protocols/rfc2616/rfc2616-sec14.html
再提供一个网友提供的header详解 http://kb.blogs./page/92320/
这两个有助于帮助大家理解header的类型和作用, 遗憾的是跨域相关的两个header属性我都没有找到相关的定义,
狼蚁网站SEO优化直接告诉大家 1是Aess-Control-Allow-Origin 允许的域 2是Aess-Control-Allow-Headers 允许的header类型
第一项可以直接设为 表示任意 第二项不能这样写,在chrome中测试跨域发现报错, 最终的代码看起来是这个样子
app.all('', function(req, res, next) { res.header("Aess-Control-Allow-Origin", ""); res.header("Aess-Control-Allow-Headers", "Content-Type,Content-Length, Authorization, Aept,X-Requested-With"); res.header("Aess-Control-Allow-Methods","PUT,POST,GET,DELETE,OPTIONS"); res.header("X-Powered-By",' 3.2.1') if(req.method=="OPTIONS") res.send(200);/让options请求快速返回/ else next(); });
有cors模块可以用
CORS需要浏览器和服务器支持。目前,所有浏览器都支持该功能,IE浏览器不能低于IE10。
整个CORS通信过程,都是浏览器自动完成,不需要用户参与。对于开发者来说,CORS通信与同源的AJAX通信没有差别,代码完全一样。浏览器一旦发现AJAX请求跨源,就会自动添加一些附加的头信息,有时还会多出一次附加的请求,但用户不会有感觉。
,实现CORS通信的关键是服务器。只要服务器实现了CORS接口,就可以跨源通信。
浏览器将CORS请求分成两类简单请求(simple request)和非简单请求(not-so-simple request)。
只要满足以下两大条件,就属于简单请求。
(1) 请求方法是以下三种方法之一
- HEAD
- GET
- POST
(2)HTTP的头信息不超出以下几种字段
- Aept
- Aept-Language
- Content-Language
- Last-Event-ID
Content-Type只限于三个值application/x--form-urlencoded、multipart/form-data、text/plain
这是为了兼容表单(form),因为历史上表单一直可以发出跨域请求。AJAX 的跨域设计就是,只要表单可以发,AJAX 就可以直接发。
凡是不满足上面两个条件,就属于非简单请求。
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持狼蚁SEO。
编程语言
- 甘肃哪有关键词排名优化购买方式有哪些
- 甘肃SEO如何做网站优化
- 河南seo关键词优化怎么做电话营销
- 北京SEO优化如何做QQ群营销
- 来宾百度关键词排名:提升您网站曝光率的关键
- 卢龙关键词优化:提升您网站排名的策略与技巧
- 山东网站优化的注意事项有哪些
- 四川整站优化怎样提升在搜索引擎中的排名
- 疏附整站优化:提升网站性能与用户体验的全新
- 海南seo主要做什么工作售后服务要做到哪些
- 荣昌百度网站优化:提升您网站的搜索引擎排名
- 河北seo网站排名关键词优化如何做SEO
- 江西优化关键词排名推广售后保障一般有哪些
- 古浪SEO优化:提升你的网站可见性
- 西藏网站排名优化怎么把网站排名在百度首页
- 如何提升阳东百度快照排名:详尽指南