在前面的学习中:

请求报文的:请求行可以设置,请求体可以设置

下面是设置请求头信息

响应头的位置在:

<script>
			//获取元素对象

			const result = document.getElementById('result');
			//绑定事件
			result.addEventListener('mouseover', function() {
				//四步骤
				//1、创建对象
				const xhr=new XMLHttpRequest();
				//2、初始化 
				xhr.open('POST','http://127.0.0.1:8000/server');
                //设置请求头 Content-Type设置请求体('a=2s=45)类型 application/x-www-form-urlencode固定写法 是参数查询字符串的类型
				xhr.setRequestHeader('Content-type','application/x-www-form-urlencoded');
				//自定义请求头
				xhr.setRequestHeader('name','zhangsan');
				//3、发送
                //  这里发送的是请求体
                xhr.send('username:admin,password:admin');
				//4、事件绑定  处理服务端返回的结果
				xhr.onreadystatechange=function(){
					//两部判断
					if(xhr.readyState===4){
						if(xhr.status>=200&&xhr.status<300){
							result.innerHTML=xhr.response
						}
					}
					
				}
			})
		</script>
//设置请求头 Content-Type设置请求体('a=2s=45)类型 application/x-www-form-urlencode固定写法 是参数查询字符串的类型
	xhr.setRequestHeader('Content-type','application/x-www-form-urlencoded');

java 如何在请求头中设置参数 设置请求头的数据_请求头

请求体 

 

java 如何在请求头中设置参数 设置请求头的数据_请求头_02

 自定义响应头:

//设置请求头 Content-Type设置请求体('a=2s=45)类型 application/x-www-form-urlencode固定写法 是参数查询字符串的类型
				xhr.setRequestHeader('Content-type','application/x-www-form-urlencoded');
				//自定义请求头
				xhr.setRequestHeader('name','zhangsan');

会报错 ,因为不是预定义的请求头 ,浏览器有安全机制

java 如何在请求头中设置参数 设置请求头的数据_javascript_03

 可以在服务器端使用Access-Control-Allow-Headers

但是任然不行

app.post('/server',function(requset,response){
    //设置响应头 名称 值----设置允许跨域
    response.setHeader('Access-Control-Allow-Origin','*');
    response.setHeader('Access-Control-Allow-Headers','*');//所有请求头都支持 还是存在问题

    //设置响应体
    response.send('hello AJAX POST');
})

这时候会预检请求会校验 前端会再发一个请求 所以post接收不了 需要变成all

java 如何在请求头中设置参数 设置请求头的数据_ajax_04

 

//1、导入express
const express=require('express')
//2、创建应用对象  创建web服务器
const app=express()
//3、创建路由规则
//监听客户端的GET请求和POST请求,并向客户端响应具体内容
//requset是对请求报文的封装
//response是对响应报文的封装
app.get('/server',function(requset,response){
    //设置响应头 名称 值----设置允许跨域
    response.setHeader('Access-Control-Allow-Origin','*');
    //设置响应体
    response.send('hello AJAX');
})
app.all('/server',function(requset,response){
    //设置响应头 名称 值----设置允许跨域
    response.setHeader('Access-Control-Allow-Origin','*');
    response.setHeader('Access-Control-Allow-Headers','*');//所有请求头都支持 还是存在问题

    //设置响应体
    response.send('hello AJAX POST');
})

//4、监听端口 启动服务
//启动服务器.lisen(端口号,(启动成功职之后的回调函数)) 端口号是80可以省略
app.listen(8000,()=>{
    console.log('8000启动成功')
})

设置请求头部分:前端工作人员setRequestHeader设置请求头信息,一般将身份校验的信息放在头信息中,传递给服务器,服务器的对参数进行提取,对用户的身份做校验