Nginx服务器中处理AJAX跨域请求的配置方法讲解
nginx 实现ajax跨域请求
ajax从一个域请求另一个域会有跨域的问题。那么如何在nginx上实现ajax跨域请求呢?要在nginx上启用跨域请求,需要添加add_header access-control*指令。如下所示:
location /{ add_header 'access-control-allow-origin' 'http://other.subdomain.com'; add_header 'access-control-allow-credentials' 'true'; add_header 'access-control-allow-methods' 'get'; ... ... the rest of your configuration here ... ... }
注释如下:
- 第一条指令:授权从other.subdomain.com的请求
- 第二条指令:当该标志为真时,响应于该请求是否可以被暴露
- 第三天指令:指定请求的方法,可以是get,post等
如果需要允许来自任何域的访问,可以这样配置:
access-control-allow-origin: *
重启nginx
service nginx reload
ajax跨域请求测试
成功时,响应头是如下所示:
http/1.1 200 ok server: nginx access-control-allow-origin: other.subdomain.com
用nginx和apache的反向代理解决ajax的跨域问题
傲游主站上有一个很吸引人的功能,就是下载次数计数,如下图所示。这个功能就是利用了上述技术实现的。
从下图的firebug中可以看到,该页面通过ajax反复请求一个名为/api/counter的路径以径获取最新的下载数量。
而这个输出路径实际上在服务器上是不存在的,这个路径只是另外一台服务器某个路径而已,这就是使用了nginx的反向代理功能实现的。
1、nginx
回到计数器的这个例子,nginx的配置片段如下所示:
location /api/counter { rewrite (.*) /out break; proxy_pass http://hfahe.maxthon.com; proxy_set_header host "hfahe.maxthon.com"; }
那么访问http://www.maxthon.cn/api/counter这个地址,输出和直接访问http://hfahe.maxthon.com/out这个地址是完全一样的,如下图所示。通过这种方式,本地的ajax就能够读取到其他远程服务器的数据了。
proxy_set_header参数在需要进行域名的转发时使用。nginx还可以进行端口的转发,只需将proxy_pas
s配置修改为http://hfahe.maxthon.com:81这种形式即可。
2、apache
apache反向代理需要使用mod_proxy和mod_proxy_http.so等模块。
在windows下的配置如下所示:
loadmodule proxy_module modules/mod_proxy.so loadmodule proxy_http_module modules/mod_proxy_http.so proxyrequests off proxypass /start http://i.maxthon.cn/ proxypass /proxy http://192.168.1.111/proxy/ proxypassreverse /proxy http://192.168.1.111/proxy/ # for server redirect
proxypass和proxypassreverse指令都是反向代理需要的配置。proxypass用于将一个远程服务器映射到本地服务器的url空间中。而proxypassreverse主要解决后端服务器重定向造成的绕过反向代理的问题,在后端服务器会进行服务器端跳转时使用,对http重定向时回应中的location、content-location和uri头里的url进行调整。
而在linux下的配置如下所示:
loadmodule proxy_module /usr/lib/apache2/modules/mod_proxy.so loadmodule proxy_http_module /usr/lib/apache2/modules/mod_proxy_http.so proxyrequests off proxypass /fb http://fb.maxthon.com/ajax proxypassreverse /fb http://192.168.1.111/proxy/ # for server redirect