Thinkphp5和Vue前后端分离的情况下共享验证码session
1、首先在Thinkphp5的应用配置文件application/config.php下修改cookie配置项,让二级域名共享cookie在cookie选项加入domain,配置域名'cookie'=> [// cookie 有效域名'domain'=> 'example.com',...
·
1、首先在Thinkphp5的应用配置文件application/config.php下修改cookie配置项,让二级域名共享cookie
//在cookie选项加入domain,配置域名
'cookie' => [
// cookie 有效域名
'domain' => 'example.com',
],
2、服务器端响应头配置
- 将响应头设置成Access-Control-Allow-Origin:域名
- 响应头设置Access-Control-Allow-Credentials:true,表示跨域时,允许cookie添加到请求中。
注:设置Access-Control-Allow-Credentials:true后,要将Access-Control-Allow-Origin指定到具体的域,否则cookie不会带到客户端。
header('Access-Control-Allow-Origin:https://www.example.com');//允许单个域名
header('Access-Control-Allow-Credentials: true');//支持cookie跨域
3、Vue中axios请求配置
XMLHttpRequest的withCredentials标志设置为true,从而使得Cookies可以随着请求发送。因为这是一个简单的GET请求,所以浏览器不会发送一个“预请求”。但是,如果服务器端的响应中,如果没有返回Access-Control-Allow-Credentials:
true的响应头,那么浏览器将不会把响应结果传递给发出请求的脚步程序,以保证信息的安全
在main.js中配置axios
axios.defaults.withCredentials = true;//让ajax携带cookie
至此,大功告成!其他地方无需配置
更多推荐
已为社区贡献1条内容
所有评论(0)