【发布时间】:2015-09-01 07:54:29
【问题描述】:
Zend Framework 2 中是否允许在我的 API 上使用 CORS?
我已经允许所有来源header("Access-Control-Allow-Origin: *");
每次我发送POST 请求带有标头时,服务器都会以 405 响应。
在我的访问日志中,我看到请求实际上是OPTIONS
【问题讨论】:
标签: php zend-framework2 cors
Zend Framework 2 中是否允许在我的 API 上使用 CORS?
我已经允许所有来源header("Access-Control-Allow-Origin: *");
每次我发送POST 请求带有标头时,服务器都会以 405 响应。
在我的访问日志中,我看到请求实际上是OPTIONS
【问题讨论】:
标签: php zend-framework2 cors
是的 - 如果您的控制器类是从它扩展而来的,请在您的控制器中扩展 \Zend\Mvc\Controller\AbstractRestfulController::options 方法。默认情况下,它返回 405,这可能就是您看到该响应的原因。
标题可以通过\Zend\Http\Headers::addHeaders设置
注意:“Zend”目前是“Laminas”,因为 Zend Framework 已成为 Laminas。
【讨论】:
所以从你的 php 脚本开始应该做这些检查:
// Allow from any origin
if (isset($_SERVER['HTTP_ORIGIN'])) {
header("Access-Control-Allow-Origin: {$_SERVER['HTTP_ORIGIN']}");
header('Access-Control-Allow-Credentials: true');
header('Access-Control-Max-Age: 86400'); // cache for 1 day
}
// Access-Control headers are received during OPTIONS requests
if ($_SERVER['REQUEST_METHOD'] == 'OPTIONS') {
if (isset($_SERVER['HTTP_ACCESS_CONTROL_REQUEST_METHOD']))
header("Access-Control-Allow-Methods: GET, POST, OPTIONS");
if (isset($_SERVER['HTTP_ACCESS_CONTROL_REQUEST_HEADERS']))
header("Access-Control-Allow-Headers: {$_SERVER['HTTP_ACCESS_CONTROL_REQUEST_HEADERS']}");
exit(0);
}
一旦你这样做了,CORS 就会被启用。
【讨论】: