ASP.Net WebAPI與Ajax進行跨域數據交互時Cookies數據的傳遞

来源:http://www.cnblogs.com/wbl168/archive/2017/05/17/6870059.html
-Advertisement-
Play Games

最近公司項目進行架構調整,由原來的三層架構改進升級到微服務架構(準確的說是服務化,還沒完全做到微的程度,顆粒度沒那麼細),遵循RESTFull規範,使前後端完全分離,實現大前端思想。由於是初次嘗試,中途也遇到了不少問題。今天就來討論一下其中之一的問題,WebAPI與前端Ajax 進行跨域數據交互時,... ...


前言

最近公司項目進行架構調整,由原來的三層架構改進升級到微服務架構(準確的說是服務化,還沒完全做到微的程度,顆粒度沒那麼細),遵循RESTFull規範,使前後端完全分離,實現大前端思想。由於是初次嘗試,中途也遇到了不少問題。今天就來討論一下其中之一的問題,WebAPI與前端Ajax 進行跨域數據交互時,由於都在不同的二級功能變數名稱下(一級功能變數名稱相同),導致Cookies數據無法獲取。

最開始通過頭部(Header)將Cookies傳輸到其WebAPI,也能解決問題。

下麵講述另外一種解決方案。

 

解決過程:

步驟一:將Cookies的Domain(域)設置成一級功能變數名稱,例如:“.wbl.com”(a.wbl.com功能變數名稱下)

這是前提,此時在其中一個WebAPI中設置了Cookies後,用瀏覽器直接訪問其它的WebAPI是可以獲取到Cookies的。例如:a.wbl.com功能變數名稱下設置的Cookies,用瀏覽器直接訪問b.wbl.com功能變數名稱的WebAPI是可以獲取到Cookies的。但是用c.web.com功能變數名稱下的Ajax訪問b.wbl.com時,就無法獲取到Cookies了,這是由於瀏覽器中Ajax的許可權相對較低,Ajax無法跨域問題導致。

寫入Cookies代碼:

 /// <summary>
        /// 給指定的 Cookies 賦值
        /// </summary>
        /// <param name="cookKey">Cookies 名稱</param>
        /// <param name="value">Cookies 值</param>
        /// <param name="domain">設置與此 Cookies 關聯的域(如:“.tpy100.com”)(可以使該功能變數名稱下的二級功能變數名稱訪問)</param>
        public static void SetCookiesValue(string cookKey, string value, string domain)
        {
            HttpCookie cookie = new HttpCookie(cookKey);
            cookie.Value = value;
            cookie.HttpOnly = true;
            if (!string.IsNullOrEmpty(domain) && domain.Length > 0)
                cookie.Domain = domain;
            HttpContext.Current.Response.Cookies.Add(cookie);
        }

步驟二:JQuery中Ajax使用Jsonp數據類型解決跨域問題(c.wbl.com功能變數名稱下)

前後端需要定義統一的回調(Callback)函數名。

前端Ajax代碼:

 // 設置Cookies
        function set() {
            var url = "http://a.wbl.com/api/setvalue/888888";
            $.ajax({
                type: "get",
                url: url,
                dataType: "jsonp",
                jsonp: "callbackparam", //服務端用於接收callback調用的function名的參數
                jsonpCallback: "success_jsonpCallback", //callback的function名稱
                success: function (json) {
                    console.log(json);
                    alert(json);
                },
                error: function () {
                   alert('fail');
                }
            });
        }
        // 獲取Cookies
        function get() {
            var url = "http://b.wbl.com/api/getvalue";
            $.ajax({
                type: "get",
                url: url,
                dataType: "jsonp",
                jsonp: "callbackparam", //服務端用於接收callback調用的function名的參數
                jsonpCallback: "success_jsonpCallback", //callback的function名稱
                success: function (json) {
                    console.log(json);
                    alert(json);
                },
                error: function () {
                    alert('fail');
                }
            });
        }

步驟三:WebAPI中返回jsonp數據類型

Jsonp格式:

success_jsonpCallback({“Cookies”:”888888”})

由於這種格式與json格式有所不同,只用WebAPI里的返回IHttpActionResult或HttpRequestMessage類型不行,最後通過流的方式輸出才實現了這個格式。

WebAPI代碼:

 [Route("api/GetValue")]
        [HttpGet]
        public void GetValue()
        {
            string ccc = MyTools.Request.GetString("callbackparam");
            var a = new { name = "Cookies", value = MyTools.Cookies.GetCookiesValue("name") };
            string result = ccc + "({\"Cookies\":\"" + MyTools.Cookies.GetCookiesValue("name") + "\"})";


            //var response = Request.CreateResponse(HttpStatusCode.OK);
            //response.Content = new StringContent(result, Encoding.UTF8);

            HttpContext.Current.Response.Write(result);
            HttpContext.Current.Response.End();
            // return response;
        }

        [Route("api/SetValue/{id}")]
        [HttpGet]
        public void SetValue(int id)
        {
            //string domain = "";
            string domain = ".wbl.com";
            MyTools.Cookies.ClearCookies("name", domain);
            MyTools.Cookies.SetCookiesValue("name", id.ToString(), domain);

            string ccc = MyTools.Request.GetString("callbackparam");
            string result = ccc + "({\"result\":\"設置成功\"})";

            HttpContext.Current.Response.Write(result);
            HttpContext.Current.Response.End();
        }

最終效果:

後言:

這隻是解決這個問題的一種方法。百度後還有一種通過第三方插件(Cross-Origin、Help Page)來處理的,後續在進行實驗。各位路過的大神如有更好的方法,望不要吝嗇,請賜教!菜鳥感激不盡!

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 怎麼將XML字元串轉換為XmlDocument,並獲取部分節點值??? 總結關鍵知識點: 1-如何將XML字元串轉換為XmlDocdument:   XmlDocument xmlDocument = new XmlDocument();   xmlDocument.LoadXml(xmlSt... ...
  • ASP.NET mvc的最好的優點之一就是支持Model驗證,這個特性很方便你可以選擇在定義Model的時候在欄位中採用特性進行註解約定,也可以在代碼中自己進行手動驗證。下麵就來細說一下ASP.NET MVC Model驗證多種方式的實現。 一、瞭解什麼是ASP.NET MVC Model驗證 首先 ...
  • 前言 目前 EF Core 的最新版本為 ,所以本篇文章主要是針對此版本的一些說明。 註意:如果你要在Visual Studio 中使用 .NET Core 2.0 , 你需要至少 Visual Studio 2017 15.3 預覽版本。 安裝或升級到 EF Core 2.0 你可以通過以下命令來 ...
  • ASP.NET mvc的razor視圖引擎是一個非常好的.NET MVC框架內置的視圖引擎。一般情況我們使用.NET MVC框架為我們提供的這個Razor視圖引擎就足夠了。但是有時我們想在我們的項目支持多模板&skins機制,比如我們可能會有多套的模板,也就是多個View風格,而我們只需要改一下配置 ...
  • 請求一個ASP.NET mvc的網站和以前的web form是有區別的,ASP.NET MVC框架內部給我們提供了路由機制,當IIS接受到一個請求時,會先看是否請求了一個靜態資源(.html,css,js,圖片等),這一步是web form和mvc都是一樣的,如果不是則說明是請求的是一個動態頁面,就 ...
  • namespace ConsoleApp1 { class Program { static void Main(string[] args) { People tom = new People() ; tom.Name =" Tom"; tom.Age = 18; tom.MyPlace = Co ...
  • 本系列文章將複習和重新理解C#語言基礎知識 (一) C#基礎 (二)對象和類型 (三)繼承 (四)數組 ...
  • 這篇博客真是乾貨,幹得估計還有點“磕牙”,所以還提供視頻和代碼。但基礎稍弱的同學,怕還是得自行補充一些基礎知識——就一篇文章,確實沒辦法面面俱到。 視頻和代碼下載:Demo - 百度雲盤 · 一起幫 參考原文:Automatic ModelState validation in ASP.NET MV ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...