返回数据这块已经处理了。现在对跨域进行处理。
# 默认跨域
r.Response.CORSDefault()
允许所有跨域是不安全的。所以得对允许的域名进行跨域,或干脆不跨域。跨域中间件完善。
func (s *sMiddleware) CORS(r *ghttp.Request) {
corsOptions := r.Response.DefaultCORSOptions()
corsOptions.AllowDomain = []string{"localhost:5173"}
corsOptions.AllowOrigin = "http://localhost:5173"
corsOptions.AllowCredentials = "false"
corsOptions.AllowMethods = "POST,GET,OPTIONS,PUT,PATCH,DELETE"
corsOptions.AllowHeaders = "Accept,Content-Type,Referer,User-Agent,Origin,X-Requested-With,X-XSRF-TOKEN,X-CSRF-TOKEN,Authorization,Time"
r.Response.CORS(corsOptions)
r.Middleware.Next()
}
这样就够了,主要设置的是允许跨的域,允许跨的请求方式,允许 header 中携带的值以及是否使用 Credentials。主要就这几个的定义。