对于想了解浅谈Ajax跨域Session和跨域访问的读者,本文将是一篇不可错过的文章,我们将详细介绍跨域ajax,并且为您提供关于.Net配置Ajax跨域访问、ajax---解决ajax跨域请求导致s
对于想了解浅谈Ajax跨域Session和跨域访问的读者,本文将是一篇不可错过的文章,我们将详细介绍跨域 ajax,并且为您提供关于.Net配置Ajax跨域访问、ajax --- 解决ajax跨域请求导致session失效的问题、ajax跨域session丢失问题、Ajax跨域Session和跨域访问的有价值信息。
本文目录一览:- 浅谈Ajax跨域Session和跨域访问(跨域 ajax)
- .Net配置Ajax跨域访问
- ajax --- 解决ajax跨域请求导致session失效的问题
- ajax跨域session丢失问题
- Ajax跨域Session和跨域访问
浅谈Ajax跨域Session和跨域访问(跨域 ajax)
一.关于ajax跨域请求,用jsonp老是不成功,虽然可以返回数据,但是error处报错。原因是返回的数据格式不是jsonp格式。但是用C#构造的请求却能够返回数据。
二.第三方的ajax请求肯定是不能获取得到你当前用户的session。
任务是这样的的,支付宝的页面返回notify页面(这个页面是异步访问的),而我的C#处理有一个处理模块,需要判断如果是已经登录则加积分之类的操作,结果老是获取不到session数据,可是明明登录了啊。这里的误区是,我们当前域肯定是已经登录了,可对于支付宝那边的异步请求则没有登录。
.Net配置Ajax跨域访问
1、在web.config文件中的 system.webServer 节点下 增加如下配置
1 <httpProtocol>
2 <customHeaders>
3 <add name="Access-Control-Allow-Origin" value="*" />
4 <add name="Access-Control-Allow-Headers" value="*" />
5 <add name="Access-Control-Allow-Methods" value="GET, POST, PUT, DELETE" />
6 </customHeaders>
7 </httpProtocol>
ajax --- 解决ajax跨域请求导致session失效的问题
起因:http是无状态的,因此我们通常需要用到cookie以及session来保存状态,session是在服务器端存储的,会和cookie一起使用,设置了session之后,会发送给浏览器一个cookie,这个cookie是session_id,当再次请求的时候浏览器会将它发送给服务器,以此来找到对应的session.
但是,我们实际使用的时候通常会用到跨域,就是向不同的域发起请求,但是默认情况下此时cookie是不会发送给服务器的,此时就导致了丢失session_id,从而导致了session的值为undefined。解决方案如下:
首先,前端页面发起ajax请求时,加上参数:
withCredentials: true,
像这样
$.ajax({
type:
url:''http://localhost:8080/user-login'',
data:
dataType:''JSON'',//注意哦,这一句要记得加上哦,我就是因为没加这句还查了好久的
withCredentials: true,
success:
error:
})
我使用的后台语言是node.js,在node.js中使用cors跨域
在app.js中加上(注意接口的顺序哦):
app.all(''*'', function(req, res, next) {
res.header("Access-Control-Allow-Origin", "这里填可以跨域访问的域,不能填*哦");
res.header("Access-Control-Allow-Headers", "X-Requested-With");
res.header("Access-Control-Allow-Methods","PUT,POST,GET,DELETE,OPTIONS");
res.header("X-Powered-By",'' 3.2.1'');
res.header("Access-Control-Allow-Credentials",true);
res.header("Content-Type", "application/json;charset=utf-8");
next();
});
ok,和bug一站到底,加油
ajax跨域session丢失问题
ajax 跨域时session丢失了!!!
解决方法:
首先我 Google 了一下这个问题的原因,我找到了这个:
(1)Access-Control-Allow-Origin
该字段是必须的。它的值要么是请求时Origin字段的值,要么是一个*,表示接受任意域名的请求。
(2)Access-Control-Allow-Credentials
该字段可选。它的值是一个布尔值,表示是否允许发送Cookie。默认情况下,Cookie不包括在CORS请求之中。设为true,即表示服务器明确许可,Cookie可以包含在请求中,一起发给服务器。这个值也只能设为true,如果服务器不要浏览器发送Cookie,删除该字段即可。
(3)Access-Control-Expose-Headers
该字段可选。CORS请求时,XMLHttpRequest对象的getResponseHeader()方法只能拿到6个基本字段:Cache-Control、Content-Language、Content-Type、Expires、Last-Modified、Pragma。如果想拿到其他字段,就必须在Access-Control-Expose-Headers里面指定。上面的例子指定,getResponseHeader(''FooBar'')可以返回FooBar字段的值。
3.2 withCredentials 属性
上面说到,CORS请求默认不发送Cookie和HTTP认证信息。如果要把Cookie发到服务器,一方面要服务器同意,指定Access-Control-Allow-Credentials字段。
Access-Control-Allow-Credentials: true
------ 阮一峰的网络日志
我写了一个 demo 来试验这个方法:
前端代码
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Title</title>
<script src="https://cdn.bootcss.com/jquery/3.0.0/jquery.min.js"></script></head>
<body>
name: <input type="text" name="inputTest" value="">
password: <input type="password" name="pwd" id="pwd" value="">
<button id="but">提交</button>
</body>
<script>
$("button").click(function () {
var names=$("input[name=''inputTest'']").val();
var pwds=$("input[name=''pwd'']").val();
var url = ''http://example.com/demo/test.php'';
var postData = {''name'':names, ''pwd'':pwds};
$.ajax({
type: "POST",
url: url,
data:postData,
dataType: ''jsonp'',
jsonp:''callback'',
xhrFields: {
withCredentials: true
},
crossDomain: true,
success:function(res){
console.log(res.name)
},
error:function(){}
})
});
</script>
</html>
后端 php 代码:(test.php)
<?php
//简单测试上述方法
header("Access-Control-Allow-Creadentials: true");
header("Access-Control-Allow-Origin: http://shili.com");
$name = $_REQUEST[''name''];
$pwd = $_REQUEST[''pwd''];
session_start();
$_SESSION[''name''] = $name;
$data = [''name'' => $_SESSION[''name''], ''pwd'' => $pwd];
$res = json_encode($data);
$callback = $_GET[''callback''];
echo $callback . "($res)";
?>
这里需要注意的是:
需要注意的是,如果要发送 Cookie,Access-Control-Allow-Origin 就不能设为星号,必须指定明确的、与请求网页一致的域名。同时,Cookie 依然遵循同源政策,只有用服务器域名设置的 Cookie 才会上传,其他域名的 Cookie 并不会上传,且(跨源)原网页代码中的 document.cookie 也无法读取服务器域名下的 Cookie。
ceshi.php
<?php
session_start();
$name = $_SESSION[''name''];
var_dump($name);
?>
测试结束,可以正确的打印session中name的值。
关键词:前端培训
Ajax跨域Session和跨域访问
一.关于ajax跨域请求,用jsonp老是不成功,虽然可以返回数据,但是error处报错。原因是返回的数据格式不是jsonp格式。但是用C#构造的请求却能够返回数据。二.第三方的ajax请求肯定是不能获取得到你当前用户的session。
任务是这样的的,支付宝的页面返回notify页面(这个页面是异步访问的),而我的C#处理有一个处理模块,需要判断如果是已经登录则加积分之类的操作,结果老是获取不到session数据,可是明明登录了啊。这里的误区是,我们当前域肯定是已经登录了,可对于支付宝那边的异步请求则没有登录。
关于浅谈Ajax跨域Session和跨域访问和跨域 ajax的问题就给大家分享到这里,感谢你花时间阅读本站内容,更多关于.Net配置Ajax跨域访问、ajax --- 解决ajax跨域请求导致session失效的问题、ajax跨域session丢失问题、Ajax跨域Session和跨域访问等相关知识的信息别忘了在本站进行查找喔。
本文标签: