携带cookie发起请求
前端axios设置:
withCredentials:true
后端设置(PHP)
// 设置身份检测
header('Access-Control-Allow-Credentials:true');
// 设置指定访问域名
header('Access-Control-Allow-Origin:http://xxx.com');
同时,由于可能存在多域名访问的情况,可以先作判断再设置
// 设置允许访问的域名数组
$allow_origin = array(
'http://epic.biransign.com',
'http://betaepic.biransign.com'
);
if(in_array($origin, $allow_origin)){
header('Access-Control-Allow-Origin:'.$origin);
}
预检请求
后端设置(PHP)
// 指定本次预检请求的有效期(单位:秒)
header('Access-Control-Max-Age:3600');