关于作者

程序开发人员,不拘泥于语言与技术,目前主要从事PHP和前端开发,使用Laravel和VueJs,App端使用Apicloud混合式开发。合适和够用是最完美的追求。

个人网站:http://www.linganmin.cn

最近刚写了一个手机在线播放的H5电影站:http://www.ifilm.ltd

日常填坑手记

关于Larave扩展laravel-cors使用的

laravel-cors的作用是用于解决浏览器跨域的问题

  1. 安装

在终端执行安装命令如下:

composer require barryvdh/laravel-cors
  1. 添加服务提供商

在Laravel配置文件app.phpproviders数组中添加如下配置:

Barryvdh\Cors\ServiceProvider::class,
  1. 发布配置文件

执行在终端执行发布配置文件命令如下:

php artisan vendor:publish --provider="Barryvdh\Cors\ServiceProvider"

执行后会在laravel目录下的config目录中新增cors.php配置文件,如下图

至此laravel-Cors安装完成。

备注

  • 什么是跨域

跨域是指从一个域名的网页去请求另一个域名的资源。比如从www.baidu.com 页面去请求 www.google.com 的资源。跨域的严格一点的定义是:只要 协议,域名,端口有任何一个的不同,就被当作是跨域

  • 为什么浏览器要限制跨域访问

原因就是安全问题:如果一个网页可以随意地访问另外一个网站的资源,那么就有可能在客户完全不知情的情况下出现安全问题。

  • 为什么要跨域

既然有安全问题,那为什么又要跨域呢? 有时公司内部有多个不同的子域,比如一个是b.a.com ,而应用是放在c.a.com , 这时想从b.a.com去访问 location.company.com 的资源就属于跨域。

  • 如何解决跨域问题

跨域访问需要用到两样东东,一个是JSON,一种基于文本的传输协议;一种是JSONP,一群码农想出来的跨域解决方案。

  • 服务端需要做的

服务端要检查访问的请求参数,如果没有callback,则可以按照之前的流程走;如果带着callback参数,则需要将返回的结果包装在callback里面。

  • 客户端(浏览器)需要做的

客户端可以多种方式可以实现JSONP的调用

  • larave-cors做了什么

CORS是一个W3C标准,全称是"跨域资源共享"(Cross-origin resource sharing)。
它允许浏览器向跨源服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制。
laravel-cors官方介绍入下:

The laravel-cors package allows you to send Cross-Origin Resource Sharing headers with ACL-style per-url configuration.

也就是说,laravel-cors是在服务端允许了所有带有跨域资源请求的header,并当成正常请求处理,从服务端解决了跨域资源共享的问题。

关于更多的laravel-cors使用配置,请移步 larave-cors官方GitHub仓库

填坑

入坑之前想说的话

要说遇到的坑,首先要介绍一下laravel处理的路由模式,官方文档这样说:

所有的 Laravel 路由都在 routes 目录中的路由文件中定义,这些文件都由框架自动加载。 routes/web.php 文件中定义你的 web 页面路由。这些路由都会应用 web 中间件组,其提供了诸如 Session 和 CSRF 保护等特性。定义在 routes/api.php 中的路由都是无状态的,并且会应用 api 中间件组。

可以得到的信息如下:

  1. laravel中有两个默认路由配置,一个是routes目录下的web.php,一个是routes目录下的api.php

  2. web.php中定义的路由默认使用了Session 和 CSRF 保护等特性,所以可以直接使用会话技术,也就是正常的页面请求处理是默认走的web.php中定义的路由或路由组

  3. api.php的所有路由都是无状态的,并且没有使用Session 和 CSRF 保护的特性保护,所以里面定义的路由更适合为app提供接口,laravel默认当用户的请求路由前缀为api时,laravel自动去调用api.php中所定义的路由或路由组。这是因为,在laravel的路由服务提供者中配置了路由前缀为api,下图为路由服务提供者所在目录路径

下图为无状态路由组api.php的配置:

所以当url以类似www.xxx.com/api/route的请求时会自动调用api.php路由组所定义的路由

进坑

上面说到api.php中定义的路由为无状态的,而且api.php中更适合提供api接口,所以为了解决跨域我们安装了laravel-cors,而仅仅安装还是不够的,我们需要在会产生跨域的路由组中使用laravel-cors为我们提供的中间件,所以我们可以这样使用laravel-cors

// 给需要跨域的路由增加cors中间件
Route::group(['middleware' => 'cors'], function(Router $router){$router->get('api', 'ApiController@index');
});

当我们整个api.php路由组全部需要跨域时,我们还可以在laravel框架的appHttpKernel.php文件中配置api.php路由组中增加cors中间件,如下:

/*** The application's route middleware groups.** @var array*/protected $middlewareGroups = ['web' => [\App\Http\Middleware\EncryptCookies::class,\Illuminate\Cookie\Middleware\AddQueuedCookiesToResponse::class,\Illuminate\Session\Middleware\StartSession::class,\Illuminate\View\Middleware\ShareErrorsFromSession::class,\App\Http\Middleware\VerifyCsrfToken::class,\Illuminate\Routing\Middleware\SubstituteBindings::class,],'api' => ['throttle:60,1','bindings','cors'// install laravel-cros 增加cors中间件,解决跨域问题],];

注意,如果安装laravel-cors之后还是出现跨域问题,一定一定不要忘记检查一下是否增加了cors中间件

说说laravel的表单验证

具体的表单验证请查看官方给出的文档(laravel的中文文档像laravel框架一样优雅),附上 laravel表单验证中文文档地址

下面很重要


想说的是当ajax请求时,如果表单验证失败,则会产生一次重定向,然后传回一个 HTTP 响应,其中包含了 422 状态码和验证错误的 JSON 数据,但是我们在客户端看到的却有可能是一个关于ajax跨域的错误,这是因为我们在使用jquery或者其他JavaScript包的ajax请求方法请求时,没有指定返回的数据类型为json,而laravel的错误处理默认解析为普通web请求,laravel表单验证规则上面也说到了,当验证失败,会产生一次重定向,而我们会看到的却是一个关于跨域的报错,下面是一个例子:

  • api.php路由组中定义了登录路由如下

    // 登录路由,使用依赖注入请求验证Route::post('login', function (\App\Http\Requests\LoginRequest $request) {  // 获取到通过请求的两个字段$checkInfo = \Illuminate\Support\Facades\Input::only('mobile', 'password');try {// 为该用户验证,验证通过则生成token,失败返回错误提示if (!$token = JWTAuth::attempt($checkInfo)) {return Response::json(['error' => '账号或密码错误'], 401);}return ['user'=>JWTAuth::toUser($token),'token'=>$token];} catch (\Tymon\JWTAuth\Exceptions\JWTException $e) {// 返回捕获的异常return Response::json($e->getMessage(), 500);}});
  • api.php路由组中使用的表单验证类\App\Http\Requests\LoginRequest定义如下

<?phpnamespace App\Http\Requests;use App\User;
use Illuminate\Foundation\Http\FormRequest;class LoginRequest extends FormRequest
{/*** Determine if the user is authorized to make this request.** @return bool*/public function authorize(){return true;}/*** Get the validation rules that apply to the request.** @return array*/public function rules(){// 调用了模型静态属性定义好的验证规则return User::$rules;}public function messages(){// 调用了模型静态属性定义好的验证规则提示return User::$messages;}
}
  • 在用户模型中定义的验证规则和验证提示如下

    public static $rules = ['mobile'=>'required','password'=>'required'];public static $messages = ['mobile.required'=>'手机号不能为空','password.required'=>'密码不能为空'];
  • 使用jquery的post请求发送ajax请求

$.post('http://192.168.1.6:9999/api/login',{},function(data){console.log(data)
});

因为该post请求并未传递任何参数,所以验证可能是未通过,但我们看到的确实一个关于跨域失败的报错,如下图

产生这个报错是因为我们在发送post请求时没有指定期望返回的数据类型,而laravel框架就将其判断为一个普通的web请求,并返回302跳转到发送请求的页面,在这个过程中产生了跨域,如下图

所以当我们在发送ajax请求时,指定期望的返回类型时,就可以看到laravel为我们返回的422的验证失败的报错了,代码和效果如下图:

对应报错返回的json数据如下图:

所以,在请求laravel的接口时一定要指定期望的返回数据类型


安小下同学

【日常填坑】之ajax请求laravel的api接口相关推荐

  1. python并发1000个http请求_php下api接口的并发http请求

    php下api接口的并发http请求 ,提高app一个页面请求多个api接口,页面加载慢的问题: func_helper.php /*** 并发http请求** [* 'url' //请求地址* 'm ...

  2. antd 进行ajax请求,react+dva+antd接口调用方式

    一丶 安装 通过 npm 安装 dva-cli 并确保版本是0.8.1或以上. $ npm install dva-cli -g $ dva -v 0.8.1 二丶创建新应用 安装完dva-cli之后 ...

  3. Php+debugbar+api,Lumen/Laravel调试API接口利器laravel-debugbar

    Laravel.Lumen打印sql每次都要在手动加调试代码挺麻烦的.本文主要介绍另一个调试神器barryvdh/laravel-debugbar 先讲一下效果.可以调试带页面的接口,也可以调试单纯的 ...

  4. ajax的验证码发送api接口(侵删)

    var requestList = [{name: '工图网',fn: function (phone) {$.ajax({url: "http://www.900ppt.com/api/l ...

  5. android 软件盘弹回去的最好体验,Android 软键盘弹出 日常填坑

    开发输入框的开发者都会遇到一个问题,那就是在登录界面时,当你点击输入框时,下边的按钮有时会被输入框挡住,这个不利于用户的体验,所以很多人希望软键盘弹出时,也能把按钮挤上去.这样的交互更人性化,做得合理 ...

  6. IDEA日常填坑:Cannot resolve plugin org.apache.maven.plugins:maven-war-plugin

    问题描述: 我太难了o(╥﹏╥)o,这个问题竟然困扰了我一个下午加上一个晚上,为了解决它,估计浏览器都要被我弄崩了吧,此前我将所能找到的方法全都试了个遍,甚至是将 IDEA 卸载了再装,装了在卸(刚开 ...

  7. 【日常填坑】启动WebLogic时提示:此时不应有XXXX

    先说一下,我配置了两天weblogic找不到是什么原因,一直头大,网上众说云云,后来我细心发现了问题所在 1.问题描述如图: 2.问题查看方法:[在前面的安装过程中,会输出一个日志文件],找到打开这个 ...

  8. 日常填坑系列-Maven-1、Maven的安装及setting.xml配置

    一.下载Maven 官方网站https://mirrors.tuna.tsinghua.edu.cn/apache/maven/,选择想要下载的版本 2.3.5.3版本的http://mirrors. ...

  9. 日常填坑 ——linux服务器,mongodb吃内存,导致服务器缓慢

    通过free -h 命令,发现服务器可用内存不足,并发现大量的内存被占用到buff/cache中. 一类,直接可以通过命令进行释放 sync; echo 3 > /proc/sys/vm/dro ...

最新文章

  1. python语句x 3 3执行_Python语言中,x=2,y=3,执行x,y=y,x之后,x和y的值分别是什么?...
  2. mybatis简单案例源码详细【注释全面】——Dao层接口(UserMapper.java)
  3. Flash播放控件属性详解
  4. Android 系统(136)---OTA 差分升级包的制作
  5. Jmeter MD5加密及其运用
  6. 关于vc++调用 exe文件的问题
  7. java poi修改word2007_java poi 替换word2007中的指定文本
  8. 面向视频领域的边缘计算白皮书
  9. 最通俗的 Python3 网络爬虫入门
  10. 方大九钢携手图扑软件:数字孪生智慧钢厂
  11. Roadrunner安装与简单使用
  12. Java中的Date时间转换【SimpleDateFormat (parse和format)】和Calendar日历表
  13. php dt dd,DL.DT.DD实现左右的布局简单例子
  14. ChatGPT在线网页版和接口
  15. 不逼自己一把,命运就会逼你一辈子
  16. CSS图片响应悬停效果
  17. 简历解析步骤(第二步)技术与实现(5)识文字,做分类:身高、体重
  18. C++ 函数反汇编跟踪以及栈结构分析
  19. 数据采集有什么难点?
  20. 关于三星设备 Activity.onDestroy() 被调用。显示“开发者选项”

热门文章

  1. 程序员能为爱情做的,就是用他的技术告诉世界:我爱你
  2. 图论算法(五)--求解割点、割边(JAVA)
  3. Linux CentOS6离线安装Jupyter notebook
  4. js删除数组中指定元素_js中数组操作详解
  5. 计算机组装虚拟实验,组装计算机的虚拟实验室
  6. 鸿蒙分布式体验,一张图看懂鸿蒙OS 2.0 分布式能力升级构筑全场景体验
  7. java post返回xml数据类型_Java 通过HttpURLConnection Post方式提交xml,并从服务端返回数据...
  8. java实现手机开关机_Android 系统重启与关机:Java 代码实现
  9. 全球数字经济白皮书——疫情冲击下的复苏新曙光
  10. 2025美妆行业科技应用前瞻报告