Nginx 解决浏览器 Ajax 跨域问题

跨域是指 host 为 A 页面中的 Ajax 发起指向 host B 的请求,只要 A 和 B 的协议、域名、端口、子域名其中任何一项不同,则执行的访问都会被认为是跨域的请求,几乎所有的浏览器为了安全等问题,对跨域访问做了限制,也就是无法通过浏览器发起跨域请求。跨域问题的本质是浏览器的限制。但也并不意味着浏览器根本不能发出任何跨域请求,在发起跨域请求后,浏览器总会发送一个 OPTION 请求,并根据响应的 Header 中 Access-Control-Allow-Origin 参数值进行下一步操作,如果这个参数不存在或不符合当前的域,则拒绝这个跨域请求。解决这个问题的一个简单方法就是使用 Nginx 反向代理。

场景示例

现在假设在同一台主机上部署有两个网站,访问地址分别为 localhost:8080(A) 和 localhost:8081(B), A 站的某个页面 Ajax 想要访问 B 的某个接口,以 jQuery 的 Ajax 为例:


$.get(

    "http://localhost:8081/api/orders",

    {},

    function (result) {

    // ...

});

显然,在没有做任何其他配置的情况下,这个请求一定会发送失败。

Nginx 反向代理

修改 Nginx 安装目录下 conf/nginx.conf 文件,添加如下内容:


server {

    listen 80;

    server_name localhost;

    location /{

        proxy_pass http://localhost:8080

    }

    # 所有跨域访问以 /api 开头

    location /api {

        # 请求改写

  rewrite ^/api/(.*)$ /$1 break;

  proxy_pass http://localhost:8081;

   }

}

  • 这样配置并启动 Nginx 之后,可以通过 localhost80 端口 访问 80808081 端口的网站

  • 所有以 /api 开头的请求将被重写,然后被发送给 8081 端口

  • 对请求的重写为正则式的形式: ^/api/(.*)$ /$1 break; $1 表示匹配正则表达式中的第一个分组,也就是 (.*) 匹配的内容,将其改写为 /匹配内容,比如 /api/abc/def/ghi 将被改写为 /abc/def/ghibreak 表示一次匹配成功则结束。

URL 更改

原来 Ajax 请求中所有指向 localhost:8081/*** 的请求现在都应该改成 localhost/api/***,比如这样:


$.get(

    "http://localhost/api/orders",

    {},

    function (result) {

    // ...

});

其他方案

CORS (跨域资源共享),需要设置服务端响应头中 Access-Control-Allow-Origin 参数。

个人博客同步更新,获取更多技术分享请关注:郑保乐的博客

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 题目1.什么是同源策略? 同源策略(Same origin Policy): 浏览器出于安全方面的考虑,只允许与本...
    FLYSASA阅读 1,774评论 0 6
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,107评论 19 139
  • 关于跨域大概可以分为 iframe 的跨域和纯粹的跨全域请求。 3种跨全域方法: 1、JSONP 全称:JSON ...
    _Dot912阅读 607评论 0 2
  • 你为什么摘花,这是摧残生命你知道吗? 反正它迟早会死。它有很多种选择,它可以选择随风而去,也可以选择自行凋落,或者...
    我是维安阅读 171评论 0 1
  • 在互联网时代突然发现自己的学习方式有了问题,还是喜欢像以前一样整块时间学习,看电视剧也要一口气看完,这样下来发现消...
    心海远航阅读 59评论 0 0