ThinkPHP5.0默认不解析application/json请求体,需手动getContent()并json_decode();跨域需显式配置OPTIONS路由及响应头;返回JSON前须确保无输出污染、统一响应结构。

ThinkPHP5.0 的 input() 和 $request->post() 拿不到 JSON 数据
前端用 fetch() 或 axios.post(url, {a: 1}) 发送 JSON 请求时,input('a') 或 $request->post('a') 一定返回 null。这不是你写错了,是 ThinkPHP5.0 默认不解析 application/json 类型的原始请求体。
它只自动处理 application/x-www-form-urlencoded 和 multipart/form-data 两种格式。JSON 是 raw body,必须手动读取:
$raw = $request->getContent();-
$data = json_decode($raw, true);—— 注意第二个参数设为true,否则返回对象,后续取值要写->a容易出错 - 如果
$data === null,立刻检查前端发的 JSON 是否合法(尾部逗号、单引号、中文冒号等都会导致失败)
return json($data) 前端收不到或解析失败
常见现象是 Network 面板看到状态码 200,但 Response 内容为空,或者 response.text() 能打印字符串,response.json() 报错。根本原因不是 json() 函数有问题,而是输出被污染了。
- 控制器里写了
echo、dump()、var_dump(),哪怕只执行一次,也会提前输出内容,破坏 JSON 结构 -
app_debug = true且发生异常时,ThinkPHP 会把 HTML 格式的调试信息混在 JSON 前面,前端无法解析 - 文件开头或结尾存在 BOM、空格、换行(尤其在 config 文件或公共函数文件里)
-
return json($data)是返回 Response 对象,不是直接输出——必须确保它是控制器方法的**最后一个返回语句**
跨域请求卡在 OPTIONS 预检就失败
加了 header('Access-Control-Allow-Origin: *') 还是被拦?因为浏览器对带 Content-Type: application/json 或自定义 header 的请求,会先发一个 OPTIONS 请求探路。ThinkPHP5.0 默认不响应这个方法,路由直接 404。
立即学习“PHP免费学习笔记(深入)”;
- 必须显式注册 OPTIONS 路由:
Route::options('api/user', function () { return ''; }); - 这个闭包里至少要返回三个 header:
Access-Control-Allow-Origin、Access-Control-Allow-Methods(如POST,GET,OPTIONS)、Access-Control-Allow-Headers(如Content-Type,Authorization) - 如果前端带 cookie,后端 header 还得加
Access-Control-Allow-Credentials: true,且 Origin 不能是*,必须写具体域名
验证失败时返回结构不统一,前端难处理
ThinkPHP 的验证类抛出异常或返回 false 后,如果直接 return json(['error' => 'xxx']),和正常成功返回的字段名(比如 data、status)不一致,前端 JS 得写两套逻辑判断。
- 建议所有接口统一包装:成功返回
['code' => 0, 'msg' => 'ok', 'data' => [...]],失败返回['code' => 1, 'msg' => '用户名已存在', 'data' => []] - 字段名严格小写,避免前端因大小写问题取不到值(JS 对象属性区分大小写)
- 验证错误信息从
$validate->getError()取,不要拼接字符串,保留原始字段映射关系
最常被忽略的是:JSON 解析失败和跨域预检失败这两类问题,现象都表现为“前端收不到数据”,但根源完全不同,排查时别只盯着控制器代码看——得先看 Network 面板里 OPTIONS 请求有没有发、有没有 200、响应头对不对,再看 POST 的 Response 是纯 JSON 还是混了别的东西。



















