首页
/ Rack CORS Middleware 使用与配置指南

Rack CORS Middleware 使用与配置指南

2024-12-20 22:44:27作者:管翌锬

本文档将详细介绍如何安装、使用以及配置 Rack::Cors 中间件,以支持跨域资源共享(CORS)。

1. 安装指南

要安装 Rack::Cors,可以使用以下命令:

gem install rack-cors

或者,在你的 Gemfile 中添加以下代码:

gem 'rack-cors'

然后执行 bundle install 命令。

2. 项目使用说明

Rack::Cors 是一个 Rack 兼容的中间件,用于为 web 应用程序提供 CORS 支持。CORS 规范允许 web 应用程序在不使用 JSONP 等替代方法的情况下,进行跨域 AJAX 调用。

配置说明

Rails 配置

对于 Rails 项目,需要在应用启动时添加这个中间件。一个实用的方法是使用初始化文件。例如,以下配置将允许从任何来源对任何资源进行 GET、POST、PATCH 或 PUT 请求:

# config/initializers/cors.rb

Rails.application.config.middleware.insert_before 0, Rack::Cors do
  allow do
    origins '*'
    resource '*', headers: :any, methods: [:get, :post, :patch, :put]
  end
end

注意:如果使用 --api 选项创建应用,配置将自动生成在 config/initializers/cors.rb 中。

使用 insert_before 确保在中间件堆栈的起始位置运行 Rack::Cors,以避免被其他中间件(如 Rack::Cache)干扰。

Rack 配置

如果你在使用 Rack,可以在 config.ru 文件中配置 Rack::Cors

use Rack::Cors do
  allow do
    origins 'localhost:3000', '127.0.0.1:3000',
            /\Ahttp:\/\/192\.168\.0\.\d{1,3}(:\d+)?\z/

    resource '/file/list_all/', :headers => 'x-domain-token'
    resource '/file/at/*',
        methods: [:get, :post, :delete, :put, :patch, :options, :head],
        headers: 'x-domain-token',
        expose: ['Some-Custom-Response-Header'],
        max_age: 600
  end

  allow do
    origins '*'
    resource '/public/*', headers: :any, methods: :get

    resource '/api/v1/*',
        headers: :any,
        methods: :get,
        if: proc { |env| env['HTTP_HOST'] == 'api.example.com' }
  end
end

配置参考

中间件选项
  • debug (boolean):启用调试日志和 X-Rack-CORS HTTP 头部,用于调试。
  • logger (Object 或 Proc):指定用于日志记录的日志器。如果提供一个 proc,它将在需要日志器时被调用。
来源 (Origins)

来源可以指定为字符串、正则表达式或 \* 允许所有来源。

安全提示: 使用正则表达式时,小心不要过于宽松。例如,表达式 /https:\/\/example\.com/ 会匹配 example.com.randomdomainname.co.uk。建议使用字符串开始和结束锚点,如 \Ahttps:\/\/example\.com\z

来源还可以通过以下形式的块动态指定:

  origins { |source, env| true || false }
资源 (Resource)

资源路径可以指定为精确字符串匹配(/path/to/file.txt)或带有 \* 通配符(/all/files/in/*)。资源可以接受以下选项:

  • methods (string 或 array 或 :any):允许的 HTTP 方法。
  • headers (string 或 array 或 :any):请求中允许的 HTTP 头部。
  • expose (string 或 array):响应中可以公开的 HTTP 头部。
  • credentials (boolean,默认:false):设置 Access-Control-Allow-Credentials 响应头部。
  • max_age (number):设置 Access-Control-Max-Age 响应头部。
  • if (Proc):如果 proc 的结果为 true,则将请求处理为有效的 CORS 请求。
  • vary (string 或 array):添加到 'Vary' 头部的 HTTP 头部列表。

3. 项目API使用文档

由于 Rack::Cors 是一个中间件,因此它没有特定的 API。但是,它通过 HTTP 响应头提供 CORS 支持。以下是一些关键的响应头部:

  • Access-Control-Allow-Origin:指定允许的来源。
  • Access-Control-Allow-Methods:指定允许的 HTTP 方法。
  • Access-Control-Allow-Headers:指定允许的 HTTP 头部。
  • Access-Control-Allow-Credentials:指定是否允许凭证。
  • Access-Control-Max-Age:指定预请求的缓存时间。

4. 项目安装方式

项目安装方式已在“安装指南”部分详细说明。可以通过 Ruby 的包管理器(Gem)安装 Rack::Cors

gem install rack-cors

或在 Gemfile 中添加以下代码:

gem 'rack-cors'

然后执行:

bundle install

以上就是 Rack::Cors 中间件的使用和配置指南。遵循这些步骤,可以帮助你成功地在你的 Rails 或 Rack 应用中实现 CORS。

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
136
1.89 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
71
63
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
344
1.28 K
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
918
550
PaddleOCRPaddleOCR
飞桨多语言OCR工具包(实用超轻量OCR系统,支持80+种语言识别,提供数据标注与合成工具,支持服务器、移动端、嵌入式及IoT设备端的训练与部署) Awesome multilingual OCR toolkits based on PaddlePaddle (practical ultra lightweight OCR system, support 80+ languages recognition, provide data annotation and synthesis tools, support training and deployment among server, mobile, embedded and IoT devices)
Python
46
1
easy-eseasy-es
Elasticsearch 国内Top1 elasticsearch搜索引擎框架es ORM框架,索引全自动智能托管,如丝般顺滑,与Mybatis-plus一致的API,屏蔽语言差异,开发者只需要会MySQL语法即可完成对Es的相关操作,零额外学习成本.底层采用RestHighLevelClient,兼具低码,易用,易拓展等特性,支持es独有的高亮,权重,分词,Geo,嵌套,父子类型等功能...
Java
36
8
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
193
273
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
59
16