$.ajax({
url: "http://localhost:1005/api/values",
type: "GET",
beforeSend: function (xhr) {
xhr.setRequestHeader("X-Custom-Header1", "Bar");
},
success: function (data) {
alert(data);
},
error: function (xhr, textStatus, errorThrow) {
alert(xhr.readyState);
}
});
这是个跨域请求,在 beforeSend 方法中设置请求头信息之后,xhr.readyState 总是0;
如果将 beforeSend 方法中设置请求头的代码注释掉,ajax就能成功执行。
请问这是怎么回事? xhr.readyState = 0 表示未初始化。
跨域的话 应该设 dataType: "jsonp"
jsonp可以跨域,这个我知道。我的主要问题是:为什么不能设置自定义请求头?只要设置了自定义的请求头,ajax就根本无法发送。
jsonp是通过动态添加脚本来实现跨域的。不能修改请求头。除非用xhr2.0
http://stackoverflow.com/questions/3350778/modify-http-headers-for-a-jsonp-request
要服务端返回响应头 Access-Control-Allow-Origin,不是js客户端设置一个请求头就可以的、
跨域请求有权限限制,别人的东西怎么能让你随便修改请求头
楼主此问题解决了吗?我在用rest api时遇到相同的问题。
客户端 按照原来的写,你需要处理的是 服务端 响应头的设置
1.第一步 设置响应头
header('Access-Control-Allow-Origin:*'); //支持全域名访问,不安全,部署后需要固定限制为客户端网址
header('Access-Control-Allow-Methods:POST,GET,OPTIONS,DELETE'); //支持的http 动作
header('Access-Control-Allow-Headers:x-requested-with,content-type'); //响应头 请按照自己需求添加。
2.第二部 了解IE chrome 等浏览器 对于 跨域请求并要求设置Headers自定义参数的时候的 "预请求" 就是如果遇到 跨域并设置headers的请求,所有请求需要两步完成!
A 第一步:发送预请求 OPTIONS 请求。此时 服务器端需要对于OPTIONS请求作出响应 一般使用202响应即可 不用返回任何内容信息。(能看到这份手稿的人,本人不相信你后台处理不了一个options请求)
B 第二步:服务器accepted 第一步请求后 浏览器自动执行第二步 发送真正的请求。此时 大多数人 会发现请求成功了,但是 有那么几个人会发现 请求成功了但是没有任何信息返回 why?因为你自定义的请求头在服务器响应中不存在!
查看console输出 会发现一个问题:
“Access-Control-Allow-Headers 列表中不存在请求标头 XXXXXX”【IE】,
request header field xxxxxx is not allowed by Access-Control-Allow-Header【chrome】
这是因为 你的XXXX请求头 没有在服务器端被允许哦~
遇到这个问题 只有通过修改服务器端来完成,举例:需要设置 requesttype这么一个自定义头,那么 你需要在 服务端里面 将header('Access-Control-Allow-Headers:x-requested-with,content-type,requesttype'); 同学们自行体会吧 这种语法就是根据“,”分割 自己需要设置什么头,必须要在 服务端请求的响应头里面设置好,不然客户端永远永远提交不上去!
至此 JavaScript/ajax 跨域+ 修改httpheader 任务完美实现。
"人们都一直在抱怨 JavaScript同源策略限制了web前端的发展!然而是服务端做的不够细致!"
部分代码参考如下:代码只是提供了思想,具体步骤还要根据以上的文字 自行揣摩实现。以上内容看不懂 说明对于web一点也不了解,需要买本书看看喽~
客户端代码:
服务器端代码