vue在响应头response中获取自定义headers操作


Posted in Javascript onJuly 24, 2020

日常开发,我们可能会为了安全问题,保证第三方无法通过伪造返回报文欺骗前端,需要在返回报文中添加自定义参数,用于验证身份,后端添加自定义参数,前端校验自定义参数通过后才会执行相应的操作。

系统为了安全会去掉自定义头,如果不做任何处理,前端无法通过javascript访问自定义头,所以需要在接口返回中添加这样的操作。

response['Cookie'] ='13231231231' #自定义头

添加后接口返回信息如以下截图:

vue在响应头response中获取自定义headers操作

控制台打印headers信息如以下截图:

vue在响应头response中获取自定义headers操作

要正确打印需要在接口返回中设置以下信息:

response['Access-Control-Expose-Headers'] = "Cookie" #Cookie为自定义头的key

设置完后,打印截图如下:

vue在响应头response中获取自定义headers操作

VUE前端获取代码如下:

this.$http.post("/xx/xxx", {
   tel: '12345678901',
   code: '123456'
 }).then(res => {
   if (res.data.returnCode == 0) {
     if (res.data.bean) {
      let cookie = res.headers.cookie;
      console.log(cookie);
      //校验自定义headers,通过则进行下一步操作
     } else {
      this.$Message.error("失败");
     }
   } else {
     this.$Message.error(res.data.returnMessage);
   }
 }).catch(function(error) {
   console.log(error);
 });

按照上面的操作,就可以解决欺骗前端的安全问题。

补充知识:vue前端利用localStorage存储token值并放到请求头headers实例

之前在关于登录接口的一篇博客里,我有提到过token,在这篇博客里我会介绍token在前端如何存取,同时把它放在请求头里获取数据。

1、关于token

为什么要用Token:

Token是在客户端频繁向服务端请求数据,服务端频繁的去数据库查询用户名和密码并进行对比,判断用户名和密码正确与否,并作出相应提示,在这样的背景下,Token便应运而生。

Token的定义:

Token是服务端生成的一串字符串,以作客户端进行请求的一个令牌,当第一次登录后,服务器生成一个Token便将此Token返回给客户端,以后客户端只需带上这个Token前来请求数据即可,无需再次带上用户名和密码。

使用Token的目的:

Token的目的是为了减轻服务器的压力,减少频繁的查询数据库,使服务器更加健壮。

Token 的优点:

扩展性更强,也更安全点,非常适合用在 Web 应用或者移动应用上。Token 的中文有人翻译成 “令牌”,我觉得挺好,意思就是,你拿着这个令牌,才能过一些关卡。

2、token使用要达到的效果

首先来看后端给的接口文档,在关于登录和登出这两个接口里面,后端说他会给你一个token值,然后呢你要根据这个token获取用户的信息,比如用户名、用户订单、用户收藏啥啥啥的。

vue在响应头response中获取自定义headers操作

接着我们在postman里面试一试,有了这个token值后台会返回什么数据。由于一通百通这里我们就只看登录页面。看下图,返回给我们的是用户的一些基本信息。

vue在响应头response中获取自定义headers操作

注意点来了!这个token值我们是在登录也就是login.vue这个页面从后端获得的。但是我们利用这个token值获取用户信息是在另一个页面,看下面两张图我们可能更能理解:

vue在响应头response中获取自定义headers操作

也就是说我们在登录页面获取token,在“我的”页面通过token请求用户名放到对应位置。

3、利用localStorage存取token实例

登录按钮的js:

handleLogin() {
   this.$axios({
    method: 'post',
    url: '/api/v1/login',
    headers: {
      'Content-Type': "application/json;charset=UTF-8",
    },
    data: {
     name: this.loginForm.username,
     password: this.loginForm.password
    }
   })
   .then(res=>{          //请求成功后执行函数
    if(res.data.code === 0){
     //利用localstorage存储到本地
     localStorage.setItem("token",res.data.data.token)
     this.$router.push('/me') //登录验证成功路由实现跳转
     console.log("登录成功")
    }else{
     console.log("登录失败")
    }
   })
   .catch(err=>{          //请求错误后执行函
    console.log("请求错误")
   })
  },

在这个登录页面我们主要是通过localstorage来把token值存到本地。

核心代码:

localStorage.setItem("token",res.data.data.token)

//表示把res.data.data.token这个value存储到本地的“token”这个key里面

这里的res.data.data.token,一定要注意是否有两个data。从下图可以看到,res.data是指返回的所有数据,因此再有一个data表示data里边的数据,token就在里边了。

vue在响应头response中获取自定义headers操作

- me.vue页面取出token值并请求用户名js代码:

export default {
  data: function () {
      return {
       name:'',
       token:''
      }
  },
  
  created(){
   //页面加载时就从本地通过localstorage获取存储的token值
    this.token = localStorage.getItem('token')
  },
   mounted() {
    this.$axios({
     method: 'get',
     url: '/api/v1/user',
     headers: {
       'Content-Type': "application/json;charset=UTF-8",
       //把token放到请求头才能请求,这里的'Bearer '表示是后台希望更加的安全,依据后台给的信息看到底是加还是不加
       'Authorization': 'Bearer ' + this.token,
     }
    })
    .then(res=>{          //请求成功后执行函数
    if(res.data.code === 0){
     //请求成功之后给用户名赋值
     this.name=res.data.data.username
     console.log("登录成功")
    }else{
     console.log("登录失败")
    }
   })
   .catch(err=>{          //请求错误后执行函
    console.log("请求错误")
   })
    },
}

这边同理,直接用localstorage取出就好了。

核心代码:

created(){
   //页面加载时就从本地通过localstorage获取存储的token值
    this.token = localStorage.getItem('token')
  },

之后在其他的页面如果还需要把token放到请求头,还是直接通过localstorage的getitem就可以取出了,即localStorage.getItem('token')。

以上这篇vue在响应头response中获取自定义headers操作就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持三水点靠木。

Javascript 相关文章推荐
JS backgroundImage控制
May 19 Javascript
Tips 带三角可关闭的文字提示
Oct 06 Javascript
JQuery学习笔录 简单的JQuery
Apr 09 Javascript
javascript常用方法总结
May 14 Javascript
js中javascript:void(0) 真正含义
Nov 05 Javascript
Bootstrap进度条组件知识详解
May 01 Javascript
jQuery实现标签页效果实战(4)
Feb 08 Javascript
jQuery AJAX与jQuery事件的分析讲解
Feb 18 jQuery
vue里的data要用return返回的原因浅析
May 28 Javascript
纯js实现无缝滚动功能代码实例
Feb 21 Javascript
解决ant design vue中树形控件defaultExpandAll设置无效的问题
Oct 26 Javascript
swiperjs实现导航与tab页的联动
Dec 13 Javascript
vuex存取值和映射函数使用说明
Jul 24 #Javascript
js实现金山打字通小游戏
Jul 24 #Javascript
vuex中store存储store.commit和store.dispatch的用法
Jul 24 #Javascript
js实现滑动滑块验证登录
Jul 24 #Javascript
解决VUEX的mapState/...mapState等取值问题
Jul 24 #Javascript
对vuex中store和$store的区别说明
Jul 24 #Javascript
小程序实现简单语音聊天的示例代码
Jul 24 #Javascript
You might like
php语言的7种基本的排序方法
2020/12/28 PHP
php中get_magic_quotes_gpc()函数说明
2017/02/06 PHP
php两点地理坐标距离的计算方法
2018/12/29 PHP
javascript动态添加表格数据行(ASP后台数据库保存例子)
2010/05/08 Javascript
javascript中运用闭包和自执行函数解决大量的全局变量问题
2010/12/30 Javascript
javascript 在firebug调试时用console.log的方法
2012/05/10 Javascript
jQuery判断对象是否存在的方法
2015/02/05 Javascript
js判断鼠标位置是否在某个div中的方法
2016/02/26 Javascript
AngularJS入门教程中SQL实例详解
2016/07/27 Javascript
Actionscript与javascript交互实例程序(修改)
2016/09/22 Javascript
基于jQuery和Bootstrap框架实现仿知乎前端动态列表效果
2016/11/09 Javascript
微信小程序实战之顶部导航栏(选项卡)(1)
2020/06/19 Javascript
bootstrap table表格客户端分页实例
2017/08/07 Javascript
基于javascript中的typeof和类型判断(详解)
2017/10/27 Javascript
Vue-cli Eslint在vscode里代码自动格式化的方法
2018/02/23 Javascript
js循环map 获取所有的key和value的实现代码(json)
2018/05/09 Javascript
Vue.js实现双向数据绑定方法(表单自动赋值、表单自动取值)
2018/08/27 Javascript
3分钟了解vue数据劫持的原理实现
2019/05/01 Javascript
echarts实现折线图的拖拽效果
2019/12/19 Javascript
使用 UniApp 实现小程序的微信登录功能
2020/06/09 Javascript
vue+Element-ui实现登录注册表单
2020/11/17 Javascript
[11:44]Ti9 OG夺冠时刻
2019/08/25 DOTA
Python利用多进程将大量数据放入有限内存的教程
2015/04/01 Python
Mac 上切换Python多版本
2017/06/17 Python
python装饰器的特性原理详解
2019/12/25 Python
Python爬虫库BeautifulSoup获取对象(标签)名,属性,内容,注释
2020/01/25 Python
Python如何实现在字符串里嵌入双引号或者单引号
2020/03/02 Python
Django数据结果集序列化并展示实现过程
2020/04/22 Python
无谷物狗粮:Pooch & Mutt
2018/05/23 全球购物
数控加工专业毕业生自荐信
2013/09/27 职场文书
办理信用卡工作证明
2014/01/11 职场文书
工程质量承诺书范文
2014/03/27 职场文书
小学英语教师先进事迹
2014/05/28 职场文书
传单、海报早OUT了,另类传单营销方案送给你!
2019/07/15 职场文书
教师学期述职自我鉴定
2019/08/16 职场文书
浅谈Python魔法方法
2021/06/28 Java/Android