首页 > php框架 > ThinkPHP > 正文

thinkphp跨域请求(CORS)如何配置

冰火之心
发布: 2025-09-25 18:00:02
原创
899人浏览过
推荐使用中间件配置跨域,TP6通过创建CorsMiddleware设置响应头并拦截OPTIONS请求返回204状态码,TP5可在基类控制器中统一添加header,也可用Response对象或Nginx配置实现,关键在于正确处理预检请求。

thinkphp跨域请求(cors)如何配置

ThinkPHP 实现跨域请求(CORS)主要通过设置响应头来允许浏览器进行跨域访问。以下是 ThinkPHP 5 和 ThinkPHP 6 的常见配置方式,适用于前后端分离项目。

1. 全局中间件配置(推荐,TP6)

在 ThinkPHP 6 中,推荐使用中间件统一处理 CORS 请求。

步骤:

  • 创建中间件:执行命令 php think make:middleware CorsMiddleware
  • 编辑中间件文件 app/middleware/CorsMiddleware.php

写入以下内容:

public function handle($request, \Closure $next)
{
    header('Access-Control-Allow-Origin: *');
    header('Access-Control-Allow-Credentials: true');
    header('Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS');
    header('Access-Control-Allow-Headers: Content-Type, Authorization, X-Requested-With');

    if ($request->isOptions()) {
        return response('', 204);
    }

    return $next($request);
}
登录后复制

注册中间件:在 app/middleware.php 中添加:

立即学习PHP免费学习笔记(深入)”;

return [
    // 其他中间件
    \app\middleware\CorsMiddleware::class,
];
登录后复制

2. 在控制器中手动设置(适用于 TP5 或简单场景)

如果你使用的是 ThinkPHP 5 或只需要在某些接口开启跨域,可以在控制器的初始化方法中设置响应头。

示例代码:

奇域
奇域

奇域是一个专注于中式美学的国风AI绘画创作平台

奇域30
查看详情 奇域
namespace app\controller;

use think\Controller;
use think\Response;

class BaseController extends Controller
{
    public function initialize()
    {
        header('Access-Control-Allow-Origin: *');
        header('Access-Control-Allow-Methods: GET, POST, PUT, DELETE');
        header('Access-Control-Allow-Headers: Content-Type, Authorization');

        if (request()->isOptions()) {
            exit();
        }
    }
}
登录后复制

让其他控制器继承 BaseController 即可自动支持跨域。

3. 使用 Response 对象返回(更规范)

在实际接口返回时,可以通过设置 Response 头部实现跨域。

示例:

return json(['status' => 'success'])
    ->header([
        'Access-Control-Allow-Origin'      => '*',
        'Access-Control-Allow-Methods'     => 'GET, POST, PUT, DELETE',
        'Access-Control-Allow-Headers'     => 'Content-Type, Authorization',
    ])
登录后复制

4. Nginx 配置跨域(非 PHP 层)

如果希望由服务器直接处理跨域,可在 Nginx 配置中添加头部,适合生产环境。

在 server 块中加入:

add_header 'Access-Control-Allow-Origin' '*';
add_header 'Access-Control-Allow-Methods' 'GET, POST, PUT, DELETE, OPTIONS';
add_header 'Access-Control-Allow-Headers' 'Content-Type, Authorization, X-Requested-With';
登录后复制

注意:Nginx 方式更高效,但灵活性不如 PHP 层控制。

基本上就这些。根据你的 ThinkPHP 版本选择合适的方式,推荐 TP6 使用中间件,TP5 可用基类控制器统一处理。关键是拦截 OPTIONS 预检请求并正确返回 204 状态码。不复杂但容易忽略。

以上就是thinkphp跨域请求(CORS)如何配置的详细内容,更多请关注php中文网其它相关文章!

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号