讲师中心 微信公众号
AI工具推荐 视频效率加速

跨域请求怎么传递自定义头_PHP响应头设置允许头部列表【教程】

阿涛酱_8290

阿涛酱_8290

发布时间:2026-02-11 13:27:19

|

198人浏览过

|

来源于php中文网

原创

根本原因是预检请求中Access-Control-Allow-Headers未精确匹配客户端发送的自定义请求头,包括大小写、空格、遗漏字段或被中间件覆盖;PHP需确保在OPTIONS请求中正确输出无空格的逗号分隔列表,且响应头须在任何输出前发送。

跨域请求怎么传递自定义头_php响应头设置允许头部列表【教程】

为什么加了 Access-Control-Allow-Headers 还报错“Request header field xxx is not allowed”

根本原因是浏览器在预检(OPTIONS)请求中,会比对客户端实际发送的自定义头(如 X-Auth-Token、X-Requested-With)是否被服务端明确列入 Access-Control-Allow-Headers 响应头。哪怕漏写一个,或者大小写不一致(比如写了 x-auth-token 但前端发的是 X-Auth-Token),就会失败。

PHP 中不能只写一次 header(),必须确保它在预检响应中生效——尤其当使用框架或中间件时,可能被覆盖或未执行。

  • 用 getallheaders() 或 $_SERVER['REQUEST_METHOD'] === 'OPTIONS' 显式拦截预检请求
  • Access-Control-Allow-Headers 的值必须是逗号分隔的**精确字符串列表**,不能带空格("X-Auth-Token,Content-Type" ✅;"X-Auth-Token, Content-Type" ❌)
  • 若需通配所有自定义头,可设为 *,但注意:不能和 Access-Control-Allow-Credentials: true 同时使用

PHP 设置响应头的三个关键时机

跨域头必须在任何输出(包括空白符、BOM)之前发送,否则 header() 会失败并报“headers already sent”。

  • 纯 PHP 脚本开头直接写:
    header('Access-Control-Allow-Origin: https://example.com');
    header('Access-Control-Allow-Headers: X-Auth-Token,Content-Type');
    header('Access-Control-Allow-Methods: GET,POST,OPTIONS');
    header('Access-Control-Allow-Credentials: true');
  • Apache + .htaccess:用 Header set 指令(需启用 mod_headers)
    Header set Access-Control-Allow-Origin "https://example.com"
    Header set Access-Control-Allow-Headers "X-Auth-Token,Content-Type"
    Header set Access-Control-Allow-Methods "GET,POST,OPTIONS"
    Header set Access-Control-Allow-Credentials "true"
  • Nginx 配置中,在 location 块内用 add_header(注意:默认不继承父级,需在每个需要的 location 里重复写)
    add_header 'Access-Control-Allow-Origin' 'https://example.com';
    add_header 'Access-Control-Allow-Headers' 'X-Auth-Token,Content-Type';
    add_header 'Access-Control-Allow-Methods' 'GET,POST,OPTIONS';
    add_header 'Access-Control-Allow-Credentials' 'true';

Access-Control-Allow-Headers 和 Access-Control-Expose-Headers 别混

前者告诉浏览器“你允许前端 JS 发哪些自定义请求头”,后者是告诉浏览器“你允许前端 JS 读取哪些响应头”。这是两个方向、完全独立的控制。

PHP
PHP

编写健壮的PHP代码,规避类型转换陷阱、数组怪癖及常见安全漏洞。

下载

立即学习“PHP免费学习笔记(深入)”;

  • 前端用 fetch(..., { headers: { 'X-Trace-ID': 'abc' } }) → 需检查 Access-Control-Allow-Headers 是否包含 X-Trace-ID
  • 后端返回 header('X-Rate-Limit-Remaining: 99') → 前端想用 res.headers.get('X-Rate-Limit-Remaining') 读取,就必须在响应头中加 Access-Control-Expose-Headers: X-Rate-Limit-Remaining
  • 常见遗漏:Set-Cookie 不在默认暴露列表里,若需 JS 读取响应中的 cookie 状态,得显式暴露 Set-Cookie(但通常不推荐)

调试预检失败最有效的三步

别只看主请求的 Network 面板,重点看 OPTIONS 请求本身。

  • 在浏览器 DevTools 的 Network 标签页中,筛选 OPTIONS,点开它,看 Response Headers 里有没有你设置的 Access-Control-Allow-Headers,值是否匹配
  • 用 curl -I -X OPTIONS -H "Origin: https://example.com" -H "Access-Control-Request-Headers: X-Auth-Token" https://your-api.com/endpoint 直接模拟预检,确认响应头内容
  • 检查 PHP 错误日志:如果 header() 调用失败(例如前面有 echo 或 BOM),Apache/Nginx 日志里通常会有 “Cannot modify header information” 提示

很多问题其实卡在预检没走 PHP 脚本——比如 Nginx 把 OPTIONS 请求直接返回 204,压根没转发给 PHP,这时在 PHP 里写再多 header() 都无效。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

php

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

383

2023.07.27

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

3047

2023.08.04

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

5585

2023.08.04

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

541

2024.02.23

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1456

2024.07.09

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

3918

2024.08.07

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

122

2026.01.13

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

417

2026.01.13

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

80

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn