跨域请求避免OPTIONS请求(预检请求)
有时候前后端分离域名不一致,会造成跨域请求而跨域请求有时候会自动发起两次请求,第一次为预检请求,即OPTIONS请求一般来说使用 application/json 的 post 请求是必然会带入OPTIONS请求OPTIONS请求也被称为预检请求,主要用于获知服务端支持的HTTP请求方法。跨域资源共享(CORS)标准新增了一组 HTTP 首部字段,配合预检请求可获知服务器允许哪些源站通过浏览器有权
·
有时候前后端分离域名不一致,会造成跨域请求
而跨域请求有时候会自动发起两次请求,第一次为预检请求,即OPTIONS请求
一般来说使用 application/json 的 post 请求是必然会带入OPTIONS请求
OPTIONS请求也被称为预检请求,主要用于获知服务端支持的HTTP请求方法。跨域资源共享(CORS)标准新增了一组 HTTP 首部字段,配合预检请求可获知服务器允许哪些源站通过浏览器有权限访问哪些资源。
但是在有些get请求中也会OPTIONS请求,这里补充下回发生options的情况
当发生以下情况时,客户端就会自动发起OPTIONS预检请求
- 使用以下任一HTTP 方法:PUT/DELETE/CONNECT/OPTIONS/TRACE/PATCH
- 设置了以下头部字段以外的自定义字段:Accept/Accept-Language/Content-Language/Content-Type/DPR/Downlink/Save-Data/Viewport-Width/Width
- Content-Type 的值不属于下列之一: application/x-www-form-urlencoded、multipart/form-data、text/plain
- 请求中的任意XMLHttpRequestUpload 对象均没有注册任何事件监听器;XMLHttpRequestUpload 对象可以使用 XMLHttpRequest.upload 属性访问
- 请求中没有使用 ReadableStream 对象
解决方法:调整请求方法、去除自定义header、修改Content-Type,基本可以避免该请求发出OPTIONS预检请求。
举个例子:
-
在header加入自定义参数token
-
可以看到有options预检
-
去除自定义header
-
再次请求没有预检请求
更多推荐
已为社区贡献1条内容
所有评论(0)