【问题标题】:CORS POST request in ZF2 becomes OPTIONS request insteadZF2 中的 CORS POST 请求改为 OPTIONS 请求
【发布时间】:2015-09-01 07:54:29
【问题描述】:

Zend Framework 2 中是否允许在我的 API 上使用 CORS?

我已经允许所有来源header("Access-Control-Allow-Origin: *");

每次我发送POST 请求带有标头时,服务器都会以 405 响应。

在我的访问日志中,我看到请求实际上是OPTIONS

【问题讨论】:

    标签: php zend-framework2 cors


    【解决方案1】:

    是的 - 如果您的控制器类是从它扩展而来的,请在您的控制器中扩展 \Zend\Mvc\Controller\AbstractRestfulController::options 方法。默认情况下,它返回 405,这可能就是您看到该响应的原因。

    标题可以通过\Zend\Http\Headers::addHeaders设置

    注意:“Zend”目前是“Laminas”,因为 Zend Framework 已成为 Laminas。

    【讨论】:

      【解决方案2】:

      所以从你的 php 脚本开始应该做这些检查:

      // Allow from any origin
      if (isset($_SERVER['HTTP_ORIGIN'])) {
          header("Access-Control-Allow-Origin: {$_SERVER['HTTP_ORIGIN']}");
          header('Access-Control-Allow-Credentials: true');
          header('Access-Control-Max-Age: 86400');    // cache for 1 day
      }
      
      // Access-Control headers are received during OPTIONS requests
      if ($_SERVER['REQUEST_METHOD'] == 'OPTIONS') {
      
      if (isset($_SERVER['HTTP_ACCESS_CONTROL_REQUEST_METHOD']))
          header("Access-Control-Allow-Methods: GET, POST, OPTIONS");         
      
      if (isset($_SERVER['HTTP_ACCESS_CONTROL_REQUEST_HEADERS']))
          header("Access-Control-Allow-Headers: {$_SERVER['HTTP_ACCESS_CONTROL_REQUEST_HEADERS']}");
      
          exit(0);
      }
      

      一旦你这样做了,CORS 就会被启用。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2015-03-01
        • 2018-06-23
        • 2022-01-21
        • 2015-06-11
        • 1970-01-01
        • 2018-11-19
        • 2019-08-29
        • 2017-05-14
        相关资源
        最近更新 更多