我的知识记录

宝塔API设置跨域访问

实现方式

  1. Nginx配置(推荐)
    
     
    nginx
    server { add_header 'Access-Control-Allow-Origin' 'https://api.domain.com'; add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS'; add_header 'Access-Control-Allow-Headers' 'DNT,User-Agent,X-Requested-With,Content-Type'; }
  2. PHP代码控制(灵活但性能低)
    
     
    php
    header("Access-Control-Allow-Origin: *"); // 生产环境应替换为具体域名
安全限制
  • 避免全开放(*),指定可信域名
  • 复杂请求需处理OPTIONS预检请求

宝塔API设置跨域访问

标签:CORS配置-API安全-Nginx规则

更新时间:2025-06-21 16:37:06

上一篇:虚拟主机扩容与迁移流程

下一篇:宝塔源码运行失败可能原因及解决方案