原文:https://blog.youkuaiyun.com/cominglately/article/details/80381567
场景
. laravel作为后端API使用的时候,前端ajax请求的时候 遇到跨域的问题
1
解决
. laravel5.5 barryvdh/laravel-cors 使用方法很简单
1
composer require barryvdh/laravel-cors
app/Http/Kernel.php 添加
protected $middleware = [ \Barryvdh\Cors\HandleCors::class];
这时候ajax 访问就可以没有跨域的问题了
单一接口访问跨域
在要实现跨域的方法第一行加上下面这个就行:
header('Access-Control-Allow-Origin:*');
php里允许别的域名跨域访问,先解释下跨域
跨域,指的是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对javascript施加的安全限制。
所谓同源是指,域名,协议,端口均相同
http://www.123.com/index.html 调用 http://www.123.com/server.php (非跨域)
http://www.123.com/index.html 调用 http://www.456.com/server.php (主域名不同:123/456,跨域)
http://abc.123.com/index.html 调用 http://def.123.com/server.php (子域名不同:abc/def,跨域)
http://www.123.com:8080/index.html 调用 http://www.123.com:8081/server.php (端口不同:8080/8081,跨域)
http://www.123.com/index.html 调用 https://www.123.com/server.php (协议不同:http/https,跨域)
请注意:localhost和127.0.0.1虽然都指向本机,但也属于跨域。
浏览器执行javascript脚本时,会检查这个脚本属于哪个页面,如果不是同源页面,就不会被执行。
可以在文件header里设置ACCESS-CONTROL-ALLOW-ORIGIN,比如:
<?php header("ACCESS-CONTROL-ALLOW-ORIGIN:http://www.guitoo.cc"); 允许guitoo.cc网站来的请求访问 也可以使用*通配符,来允许所有的域名访问 header("ALLOW-CONTROL-ALLOW-ORIGIN:*");