Ajax跨域访问Cookie丢失问题的解决方法
ajax跨域访问,可以使用jsonp方法或设置Access-Control-Allow-Origin实现,关于设置Access-Control-Allow-Origin实现跨域访问可以参考之前我写的文章《ajax设置Access-Control-Allow-Origin实现跨域访问》
1.ajax跨域访问,cookie丢失
首先创建两个测试域名
a.fdipzone.com作为客户端域名
b.fdipzone.com作为服务端域名
测试代码
setcookie.PHP用于设置服务端cookie
<?php
setcookie('data',time(),time()+3600);
?>
server.php用于被客户端请求
<?php
$name=isset($_POST['name'])?$_POST['name']:'';
$ret=array(
'success'=>true,
'name'=>$name,
'cookie'=>isset($_COOKIE['data'])?$_COOKIE['data']:''
);
//指定允许其他域名访问
header('Access-Control-Allow-Origin:http://a.fdipzone.com');
//响应类型
header('Access-Control-Allow-Methods:POST');
//响应头设置
header('Access-Control-Allow-Headers:x-requested-with,content-type');
header('content-type:application/json');
echojson_encode($ret);
?>
test.html客户端请求页面
<!DOCTYPEHTMLPUBLIC"-//W3C//DTDHTML4.01Transitional//EN""http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<metahttp-equiv="content-type"content="text/html;charset=utf-8">
<scriptsrc="https://code.jquery.com/jquery-1.11.0.min.js"></script>
<title>ajax跨域访问cookie丢失的解决方法</title>
</head>
<body>
<scripttype="text/javascript">
$(function(){
$.ajax({
url:'http://b.fdipzone.com/server.php',//跨域
dataType:'json',
type:'post',
data:{'name':'fdipzone'},
success:function(ret){
if(ret['success']==true){
alert('cookie:'+ret['cookie']);
}
}
});
})
</script>
</body>
</html>
首先先执行http://b.fdipzone.com/setcookie.php,创建服务端cookie。
然后执行http://a.fdipzone.com/test.html
输出
{"success":true,"name":"fdipzone","cookie":""}
获取cookie失败。
2.解决方法
客户端
请求时将withCredentials属性设置为true
使可以指定某个请求应该发送凭据。如果服务器接收带凭据的请求,会用下面的HTTP头部来响应。
服务端
设置header
header("Access-Control-Allow-Credentials:true");
允许请求带有验证信息
test.html修改如下
<!DOCTYPEHTMLPUBLIC"-//W3C//DTDHTML4.01Transitional//EN""http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<metahttp-equiv="content-type"content="text/html;charset=utf-8">
<scriptsrc="https://code.jquery.com/jquery-1.11.0.min.js"></script>
<title>ajax跨域访问cookie丢失的解决方法</title>
</head>
<body>
<scripttype="text/javascript">
$(function(){
$.ajax({
url:'http://b.fdipzone.com/server.php',//跨域
xhrFields:{withCredentials:true},//发送凭据
dataType:'json',
type:'post',
data:{'name':'fdipzone'},
success:function(ret){
if(ret['success']==true){
alert('cookie:'+ret['cookie']);
}
}
});
})
</script>
</body>
</html>
server.php修改如下
<?php
$name=isset($_POST['name'])?$_POST['name']:'';
$ret=array(
'success'=>true,
'name'=>$name,
'cookie'=>isset($_COOKIE['data'])?$_COOKIE['data']:''
);
//指定允许其他域名访问
header('Access-Control-Allow-Origin:http://a.fdipzone.com');
//响应类型
header('Access-Control-Allow-Methods:POST');
//响应头设置
header('Access-Control-Allow-Headers:x-requested-with,content-type');
//是否允许请求带有验证信息
header('Access-Control-Allow-Credentials:true');
header('content-type:application/json');
echojson_encode($ret);
?>
按之前步骤执行,请求返回
{"success":true,"name":"fdipzone","cookie":"1484558863"}
获取cookie成功
3.注意事项
1.如果客户端设置了withCredentials属性设置为true,而服务端没有设置Access-Control-Allow-Credentials:true,请求时会返回错误。
XMLHttpRequestcannotloadhttp://b.fdipzone.com/server.php.Credentialsflagis'true',butthe'Access-Control-Allow-Credentials'headeris''.Itmustbe'true'toallowcredentials.Origin'http://a.fdipzone.com'isthereforenotallowedaccess.
2.服务端header设置Access-Control-Allow-Credentials:true后,Access-Control-Allow-Origin不可以设为*,必须设置为一个域名,否则回返回错误。
XMLHttpRequestcannotloadhttp://b.fdipzone.com/server.php.Awildcard'*'cannotbeusedinthe'Access-Control-Allow-Origin'heade
下面看下Ajax跨域请求COOKIE无法带上的解决办法
原生ajax请求方式:
varxhr=newXMLHttpRequest();
xhr.open("POST","http://xxxx.com/demo/b/index.php",true);
xhr.withCredentials=true;//支持跨域发送cookies
xhr.send();
jquery的ajax的post方法请求:
$.ajax({
type:"POST",
url:"http://xxx.com/api/test",
dataType:'jsonp',
xhrFields:{
withCredentials:true
},
crossDomain:true,
success:function(){
},
error:function(){
}
})
服务器端设置:
header("Access-Control-Allow-Credentials:true");
header("Access-Control-Allow-Origin:http://www.xxx.com");
以上所述是小编给大家介绍的Ajax跨域访问Cookie丢失问题的解决方法,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对毛票票网站的支持!