讲师中心 微信公众号
AI工具推荐 视频效率加速

Vue 3 中请求拦截器怎么处理跨域请求中的自定义凭证过期

轻辰姑娘_7108

轻辰姑娘_7108

发布时间:2026-10-01 08:57:20

|

423人浏览过

|

来源于php中文网

原创

Vue 3 请求拦截器仅负责携带凭证(如 token 或 cookie),不处理跨域或判断过期;需配合 withCredentials 配置、后端跨域响应头及响应拦截器捕获 401 等信号来识别并处理凭证失效。

vue 3 中请求拦截器怎么处理跨域请求中的自定义凭证过期

Vue 3 中请求拦截器本身不处理跨域,也不直接解决“凭证过期”问题——它只负责在请求发出前添加凭证(如 token 或 cookie),而跨域策略和凭证有效性由浏览器与后端共同决定。真正要做的,是让拦截器配合跨域配置、凭证携带规则和后端返回的过期信号(如 401 状态码或特定响应字段),实现对失效凭证的识别与响应。

确保跨域请求能携带凭证

前端必须显式开启 withCredentials,否则浏览器不会发送 Cookie 或认证头:

  • 在 axios 实例配置中设置 withCredentials: true(尤其当后端依赖 session 或 httpOnly cookie 认证时)
  • 若使用 Vite 开发,需在 vite.config.ts 中配置代理并开启 changeOrigin: true 和 secure: false(开发环境)
  • 注意:启用 withCredentials 后,后端响应头必须包含 Access-Control-Allow-Origin 的具体域名(不能为 *),否则浏览器会拒绝响应

请求拦截器里如何安全携带凭证

不要仅靠本地时间判断 token 是否过期(易被篡改、时钟不同步);应以服务端反馈为准,拦截器只做“携带”动作:

  • 从 localStorage / sessionStorage / pinia store 中读取 token
  • 若存在,统一按后端约定格式写入请求头,例如:config.headers.Authorization = `Bearer ${token}`
  • 若使用 Cookie 认证,确保 withCredentials: true 已启用,无需手动设 header
  • 避免在请求拦截器中解析 JWT 并校验 exp —— 这属于“乐观预判”,不可靠,且可能掩盖真实过期时机

用响应拦截器捕获凭证失效信号

真正的凭证过期识别发生在响应阶段,响应拦截器才是处理核心:

check-vue-style
check-vue-style

检查 .vue 单文件组件的 CSS 规范问题并给出提示,适用于样式检查、CSS审查和 Vue 页面质量巡检。

下载

立即学习“前端免费学习笔记(深入)”;

  • 检查 error.response?.status === 401:这是最通用、最可靠的过期标识
  • 也可补充检查响应体中的业务字段,如 error.response.data.code === 'AUTH_EXPIRED'(需与后端约定)
  • 检测到失效后,清除本地凭证(localStorage.removeItem('token'))、重置用户状态,并跳转登录页(router.push('/login'))
  • 注意避免重复跳转:加锁机制或状态标记(如 isRefreshing = false)防止多个并发请求同时触发登出

为什么不能只靠拦截器“防患于未然”

因为凭证是否有效,最终由后端验证决定。前端无法绕过网络延迟、时钟偏差、token 被主动吊销等现实因素:

  • 本地时间比服务器慢几分钟 → 拦截器误判“未过期”,但请求仍被 401 拒绝
  • 用户在其他设备登出 → 当前 token 被后端立即作废,但前端无感知
  • JWT 的 exp 字段只是建议性声明,后端可额外校验黑名单、签发时间、IP 绑定等

所以拦截器的任务很明确:可靠地带上凭证,再交给响应拦截器依据真实反馈做决策。不复杂但容易忽略。

热门AI工具

更多
Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2203

2023.08.11

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

4723

2023.10.09

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

5850

2024.03.19

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

5298

2024.03.22

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

743

2024.05.22

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

3043

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

814

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

6206

2024.03.12

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 16.8万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.4万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn