Yii2表单AJAX提交需禁用默认行为、手动收集数据并携带CSRF token发送请求;后端判断isAjax后调用load()和validate(),验证失败返回getErrors(),成功则保存并返回success消息。

Yii2 表单使用 AJAX 提交并返回 JSON 响应,是实现无刷新验证的常用方式。关键在于禁用默认表单提交、手动收集数据、发送 AJAX 请求,并正确处理服务端返回的 JSON(含验证错误或成功信息)。
前端:禁用默认提交 + 手动 AJAX 提交
在 ActiveForm 中设置 enableAjaxValidation 为 true,并确保表单有唯一 id(如 form-id),Yii 会自动绑定 AJAX 验证逻辑;但若需完全自定义(如按钮触发、非 submit 类型提交),建议手动控制:
- 给表单添加
id="my-form",并用event.preventDefault()阻止默认提交 - 用
$('#my-form').serialize()或$('#my-form').yiiActiveForm('validate')触发客户端验证 - 验证通过后,用
$.post()发送数据,务必带上 CSRF token(Yii2 默认开启):data: $('#my-form').serialize() + '&_csrf=' + yii.getCsrfToken() - 响应类型设为
dataType: 'json',统一处理success和error回调
后端:开启 Ajax 验证 + 返回标准 JSON
在控制器中,需显式判断是否为 AJAX 验证请求,并返回结构清晰的 JSON:
- 检查
Yii::$app->request->isAjax和Yii::$app->request->isPost - 创建模型实例后,调用
$model->load(Yii::$app->request->post()) - 对验证失败,推荐使用
Model::getErrors()获取字段级错误:return $this->asJson(['success' => false, 'errors' => $model->getErrors()]); - 验证通过时,执行业务逻辑(如保存),再返回:
return $this->asJson(['success' => true, 'message' => '提交成功']);
前端:解析 JSON 并更新 UI
收到 JSON 后,根据 success 字段决定行为:
-
失败时:遍历
response.errors,用$('#my-form').yiiActiveForm('updateAttribute', 'attribute', errors)更新对应字段错误提示;也可手动清空/填充.help-block元素 -
成功时:隐藏表单、显示提示、重置表单(
$('#my-form')[0].reset())、或跳转页面 - 注意:若使用
yiiActiveForm插件,不要直接修改 DOM 错误元素,优先调用其 API 方法保持状态同步
补充:CSRF 安全与调试技巧
Yii2 默认启用 CSRF 验证,AJAX 请求必须携带有效 token,否则返回 400 错误:
- 确保视图中已渲染 CSRF meta 标签:
<meta name="csrf-param" content="_csrf"><meta name="csrf-token" content="xxx">(通常由yii\web\View自动注入) - JS 中通过
yii.getCsrfParam()和yii.getCsrfToken()获取(需引入yii.js) - 调试时可在浏览器 Network 面板查看请求头和响应体;服务端用
var_dump($model->getErrors()); Yii::info(...);辅助定位验证未触发原因


















