本文通过设置Access-Control-Allow-Origin来实现跨域。
例如:客户端的域名是client.w3cschool.cn,而请求的域名是server.w3cschool.cn。
如果直接使用ajax访问,会有以下错误:
XMLHttpRequest cannot load http://server.w3cschool.cn/server.php. No 'Access-Control-Allow-Origin' header is present on the requested resource.Origin 'http://client.w3cschool.cn' is therefore not allowed access.
1、允许单个域名访问
指定某域名(http://client.w3cschool.cn)跨域访问,则只需在http://server.w3cschool.cn/server.php文件头部添加如下代码:
header('Access-Control-Allow-Origin:http://client.w3cschool.cn');
2、允许多个域名访问
指定多个域名(http://client1.w3cschool.cn、http://client2.w3cschool.cn等)跨域访问,则只需在http://server.w3cschool.cn/server.php文件头部添加如下代码:
$origin = isset($_SERVER['HTTP_ORIGIN'])? $_SERVER['HTTP_ORIGIN'] : ''; $allow_origin = array( 'http://client1.w3cschool.cn', 'http://client2.w3cschool.cn' ); if(in_array($origin, $allow_origin)){ header('Access-Control-Allow-Origin:'.$origin); }
3、允许所有域名访问
允许所有域名访问则只需在http://server.w3cschool.cn/server.php文件头部添加如下代码:
header('Access-Control-Allow-Origin:*');