PHP设置Access-Control-Allow-Origin一个或多个域名请求白名单

12065次阅读 928人点赞 作者: WuBin 发布时间: 2021-08-17 13:23:36
扫码到手机查看

作用

 header('Access-Control-Allow-Origin: http://www.wubin.work' );

可以限制网站访问的域。允许特定的域名访问。让不是你网站的接口不能被请求到数据。(当然有很多办法可以伪造~)

header('Access-Control-Allow-Origin: *' );

上面这句话的意思就是#允许所有域名的脚本访问该资源。可以解决测试期间的一些接口跨域的问题。

设置多个域名白名单

Access-Control-Allow-Origin只允许一个值;逗号分隔多个值是行不通的。所以应该换一种思路。

先自己判断域名是否是允许的,如果是再设置允许跨域访问。那么这样就可以了。

$http_origin = 'xxx.wubin.work';

方法一

if (preg_match('/wubin.work|shop.wubin.work|xx.wubin.work$/i', $http_origin)) {
            header('Access-Control-Allow-Origin: ' . $http_origin);
}

方法二

if (preg_match('/.*?wubin.work/i', $http_origin)) {
      header('Access-Control-Allow-Origin: ' . $http_origin);
}

Methods和Headers

Access-Control-Allow-Origin 就是我们需要设置的域名。

Access-Control-Allow-Methods 是允许的请求方式。

Access-Control-Allow-Headers 跨域允许包含的头。

header("Access-Control-Allow-Methods: POST, GET");
header("Access-Control-Allow-Headers: content-type, x-requested-with");
点赞 支持一下 觉得不错?客官您就稍微鼓励一下吧!
关键词:Access-Control-Allow-Origin
推荐阅读
  • uniapp实现被浏览器唤起的功能

    当用户打开h5链接时候,点击打开app若用户在已经安装过app的情况下直接打开app,若未安装过跳到应用市场下载安装这个功能在实现上主要分为两种场景,从普通浏览器唤醒以及从微信唤醒。

    9603次阅读 623人点赞 发布时间: 2022-12-14 16:34:53 立即查看
  • Vue

    盘点Vue2和Vue3的10种组件通信方式

    Vue中组件通信方式有很多,其中Vue2和Vue3实现起来也会有很多差异;本文将通过选项式API组合式API以及setup三种不同实现方式全面介绍Vue2和Vue3的组件通信方式。

    4297次阅读 317人点赞 发布时间: 2022-08-19 09:40:16 立即查看
  • JS

    几个高级前端常用的API

    推荐4个前端开发中常用的高端API,分别是MutationObserver、IntersectionObserver、getComputedstyle、getBoundingClientRect、requ...

    14452次阅读 948人点赞 发布时间: 2021-11-11 09:39:54 立即查看
  • PHP

    【正则】一些常用的正则表达式总结

    在日常开发中,正则表达式是非常有用的,正则表达式在每个语言中都是可以使用的,他就跟JSON一样,是通用的。了解一些常用的正则表达式,能大大提高你的工作效率。

    13504次阅读 491人点赞 发布时间: 2021-10-09 15:58:58 立即查看
  • 【中文】免费可商用字体下载与考证

    65款免费、可商用、无任何限制中文字体打包下载,这些字体都是经过长期验证,经得住市场考验的,让您规避被无良厂商起诉的风险。

    12024次阅读 964人点赞 发布时间: 2021-07-05 15:28:45 立即查看
  • Vue

    Vue3开发一个v-loading的自定义指令

    在vue3中实现一个自定义的指令,有助于我们简化开发,简化复用,通过一个指令的调用即可实现一些可高度复用的交互。

    16384次阅读 1307人点赞 发布时间: 2021-07-02 15:58:35 立即查看
  • JS

    关于手机上滚动穿透问题的解决

    当页面出现浮层的时候,滑动浮层的内容,正常情况下预期应该是浮层下边的内容不会滚动;然而事实并非如此。在PC上使用css即可解决,但是在手机端,情况就变的比较复杂,就需要禁止触摸事件才可以。

    15187次阅读 1234人点赞 发布时间: 2021-05-31 09:25:50 立即查看
  • Vue

    Vue+html2canvas截图空白的问题

    在使用vue做信网单页专题时,有海报生成的功能,这里推荐2个插件:一个是html2canvas,构造好DOM然后转canvas进行截图;另外使用vue-canvas-poster(这个截止到2021年3月...

    29876次阅读 2349人点赞 发布时间: 2021-03-02 09:04:51 立即查看
  • Vue

    vue-router4过度动画无效解决方案

    在初次使用vue3+vue-router4时候,先后遇到了过度动画transition进入和退出分别无效的情况,搜遍百度没没找到合适解决方法,包括vue-route4有一些API都进行了变化,以前的一些操...

    25924次阅读 1995人点赞 发布时间: 2021-02-23 13:37:20 立即查看
交流 收藏 目录