Ajax跨域访问Cookie丢失问题的解决方法

发布时间 - 2026-01-10 22:49:44    点击率:

ajax跨域访问,可以使用jsonp方法或设置Access-Control-Allow-Origin实现,关于设置Access-Control-Allow-Origin实现跨域访问可以参考之前我写的文章《ajax 设置Access-Control-Allow-Origin实现跨域访问》

1.ajax跨域访问,cookie丢失

首先创建两个测试域名

a.fdipzone.com 作为客户端域名

b.fdipzone.com 作为服务端域名

测试代码

setcookie.PHP 用于设置服务端cookie

<?php
setcookie('data', time(), time()+3600);
?>

server.php 用于被客户端请求

<?php
$name = isset($_POST['name'])? $_POST['name'] : '';
$ret = array(
 'success' => true,
 'name' => $name,
 'cookie' => isset($_COOKIE['data'])? $_COOKIE['data'] : ''
);
// 指定允许其他域名访问
header('Access-Control-Allow-Origin:http://a.fdipzone.com');
// 响应类型
header('Access-Control-Allow-Methods:POST'); 
// 响应头设置
header('Access-Control-Allow-Headers:x-requested-with,content-type');
header('content-type:application/json');
echo json_encode($ret);
?>

test.html 客户端请求页面

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
 <head>
 <meta http-equiv="content-type" content="text/html;charset=utf-8">
 <script src="//code.jquery.com/jquery-1.11.0.min.js"></script>
 <title> ajax 跨域访问cookie丢失的解决方法 </title>
 </head>
 <body>
 <script type="text/javascript">
 $(function(){
  $.ajax({
   url: 'http://b.fdipzone.com/server.php', // 跨域
   dataType: 'json',
   type: 'post',
   data: {'name':'fdipzone'},
   success:function(ret){
    if(ret['success']==true){
     alert('cookie:' + ret['cookie']);
    }
   }
  });
 })
 </script>
 </body>
</html>

首先先执行http://b.fdipzone.com/setcookie.php, 创建服务端cookie。

然后执行http://a.fdipzone.com/test.html

输出

{"success":true,"name":"fdipzone","cookie":""}

获取cookie失败。

2.解决方法

客户端

请求时将withCredentials属性设置为true

使可以指定某个请求应该发送凭据。如果服务器接收带凭据的请求,会用下面的HTTP头部来响应。

服务端

设置header

header("Access-Control-Allow-Credentials:true");

允许请求带有验证信息

test.html 修改如下

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
 <head>
 <meta http-equiv="content-type" content="text/html;charset=utf-8">
 <script src="//code.jquery.com/jquery-1.11.0.min.js"></script>
 <title> ajax 跨域访问cookie丢失的解决方法 </title>
 </head>
 <body>
 <script type="text/javascript">
 $(function(){
  $.ajax({
   url: 'http://b.fdipzone.com/server.php', // 跨域
   xhrFields:{withCredentials: true}, // 发送凭据
   dataType: 'json',
   type: 'post',
   data: {'name':'fdipzone'},
   success:function(ret){
    if(ret['success']==true){
     alert('cookie:' + ret['cookie']);
    }
   }
  });
 })
 </script>
 </body>
</html>

server.php 修改如下

<?php
$name = isset($_POST['name'])? $_POST['name'] : '';
$ret = array(
 'success' => true,
 'name' => $name,
 'cookie' => isset($_COOKIE['data'])? $_COOKIE['data'] : ''
);
// 指定允许其他域名访问
header('Access-Control-Allow-Origin:http://a.fdipzone.com');
// 响应类型
header('Access-Control-Allow-Methods:POST'); 
// 响应头设置
header('Access-Control-Allow-Headers:x-requested-with,content-type');
// 是否允许请求带有验证信息
header('Access-Control-Allow-Credentials:true');
header('content-type:application/json');
echo json_encode($ret);
?>

按之前步骤执行,请求返回

{"success":true,"name":"fdipzone","cookie":"1484558863"}

获取cookie成功

3.注意事项

1.如果客户端设置了withCredentials属性设置为true,而服务端没有设置Access-Control-Allow-Credentials:true,请求时会返回错误。

XMLHttpRequest cannot load http://b.fdipzone.com/server.php. Credentials flag is 'true', but the 'Access-Control-Allow-Credentials' header is ''. It must be 'true' to allow credentials. Origin 'http://a.fdipzone.com' is therefore not allowed access.

2.服务端header设置Access-Control-Allow-Credentials:true后,Access-Control-Allow-Origin不可以设为*,必须设置为一个域名,否则回返回错误。

XMLHttpRequest cannot load http://b.fdipzone.com/server.php. A wildcard '*' cannot be used in the 'Access-Control-Allow-Origin' heade

下面看下Ajax跨域请求COOKIE无法带上的解决办法

原生ajax请求方式:

var xhr = new XMLHttpRequest(); 
xhr.open("POST", "http://xxxx.com/demo/b/index.php", true); 
xhr.withCredentials = true; //支持跨域发送cookies
xhr.send();

jquery的ajax的post方法请求:

 $.ajax({
    type: "POST",
    url: "http://xxx.com/api/test",
    dataType: 'jsonp',
    xhrFields: {
      withCredentials: true
    },
   crossDomain: true,
   success:function(){
  },
   error:function(){
 }
})

服务器端设置:

header("Access-Control-Allow-Credentials: true");
header("Access-Control-Allow-Origin: http://www.xxx.com");

以上所述是小编给大家介绍的Ajax跨域访问Cookie丢失问题的解决方法,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对网站的支持!


# ajax跨域cookie丢失  # 完美解决AJAX跨域问题  # js跨域和ajax 跨域问题的实现思路  # AJax与Jsonp跨域访问问题小结  # 有关Ajax跨域问题的两种解决方法  # ajax请求前端跨域问题原因及解决方案  # 详解ajax跨域问题解决方案  # 关于Ajax跨域问题及解决方案详析  # Ajax请求跨域问题解决方案分析  # Ajax跨域问题的解决办法汇总(推荐)  # AJAX的跨域问题解决方案  # 服务端  # 客户端  # 解决方法  # 设置为  # 小编  # 在此  # 不可以  # 设为  # 给大家  # 可以使用  # 会用  # 我写  # 解决办法  # 所述  # 给我留言  # 时将  # 感谢大家  # 疑问请  # 有任何  # ret 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: Laravel如何配置任务调度?(Cron Job示例)  如何在云主机上快速搭建网站?  MySQL查询结果复制到新表的方法(更新、插入)  Laravel如何升级到最新的版本_Laravel版本升级流程与兼容性处理  HTML 中动态设置元素 name 属性的正确语法详解  如何有效防御Web建站篡改攻击?  移动端脚本框架Hammer.js  Android GridView 滑动条设置一直显示状态(推荐)  Android利用动画实现背景逐渐变暗  如何快速查询网站的真实建站时间?  公司网站制作需要多少钱,找人做公司网站需要多少钱?  Laravel Facade的原理是什么_深入理解Laravel门面及其工作机制  Laravel策略(Policy)如何控制权限_Laravel Gates与Policies实现用户授权  如何在 Telegram Web View(iOS)中防止键盘遮挡底部输入框  JS中页面与页面之间超链接跳转中文乱码问题的解决办法  Laravel路由Route怎么设置_Laravel基础路由定义与参数传递规则【详解】  北京网站制作公司哪家好一点,北京租房网站有哪些?  JS去除重复并统计数量的实现方法  湖南网站制作公司,湖南上善若水科技有限公司做什么的?  javascript中的数组方法有哪些_如何利用数组方法简化数据处理  如何批量查询域名的建站时间记录?  如何快速搭建虚拟主机网站?新手必看指南  EditPlus中的正则表达式实战(5)  微博html5版本怎么弄发语音微博_语音录制入口及时长限制操作【教程】  Win11怎样安装网易有道词典_Win11安装词典教程【步骤】  HTML5建模怎么导出为FBX格式_FBX格式兼容性及导出步骤【指南】  Win11怎么设置虚拟桌面 Win11新建多桌面切换操作【技巧】  魔毅自助建站系统:模板定制与SEO优化一键生成指南  Laravel如何使用Service Container和依赖注入?(代码示例)  如何确保西部建站助手FTP传输的安全性?  如何在阿里云域名上完成建站全流程?  BootStrap整体框架之基础布局组件  jquery插件bootstrapValidator表单验证详解  javascript日期怎么处理_如何格式化输出  微信公众帐号开发教程之图文消息全攻略  laravel怎么用DB facade执行原生SQL查询_laravel DB facade原生SQL执行方法  个人网站制作流程图片大全,个人网站如何注销?  nginx修改上传文件大小限制的方法  java ZXing生成二维码及条码实例分享  如何快速搭建自助建站会员专属系统?  Laravel如何实现文件上传和存储?(本地与S3配置)  Laravel distinct去重查询_Laravel Eloquent去重方法  Laravel Docker环境搭建教程_Laravel Sail使用指南  ChatGPT怎么生成Excel公式_ChatGPT公式生成方法【指南】  高防服务器如何保障网站安全无虞?  如何快速重置建站主机并恢复默认配置?  如何在阿里云虚拟机上搭建网站?步骤解析与避坑指南  重庆市网站制作公司,重庆招聘网站哪个好?  Laravel如何处理表单验证?(Requests代码示例)  Laravel如何使用Sanctum进行API认证?(SPA实战)