解決跨域的關(guān)鍵是設(shè)置 Access-Control-Allow-Origin。
例如:客戶端的域名是 api.,而請(qǐng)求的域名是www.
如果直接使用ajax訪問,會(huì)有以下錯(cuò)誤:
XMLHttpRequest cannot load http://www./server.php. No 'Access-Control-Allow-Origin' header is present on the requested resource.Origin 'http://api.' is therefore not allowed access.
1.允許單個(gè)域名訪問
指定某域名http://api.跨域訪問,則只需在http://www./server.php文件頭部添加如下代碼:
header('Access-Control-Allow-Origin:http://api.');
2.允許多個(gè)域名訪問
指定多個(gè)域名 http://api.、http://doc.等 跨域訪問,則只需在http://www./server.php文件頭部添加如下代碼:
$origin = isset($_SERVER['HTTP_ORIGIN'])? $_SERVER['HTTP_ORIGIN'] : '';
$allow_origin = array( 'http://api.', 'http://doc.' );
if(in_array($origin, $allow_origin)){
header('Access-Control-Allow-Origin:'.$origin);
}
3.允許所有域名訪問
允許所有域名訪問則只需在http://www./server.php文件頭部添加如下代碼:
header('Access-Control-Allow-Origin:*');
|