在前面的学习中:
请求报文的:请求行可以设置,请求体可以设置
下面是设置请求头信息
响应头的位置在:
<script>
//获取元素对象
const result = document.getElementById('result');
//绑定事件
result.addEventListener('mouseover', function() {
//四步骤
//1、创建对象
const xhr=new XMLHttpRequest();
//2、初始化
xhr.open('POST','http://127.0.0.1:8000/server');
//设置请求头 Content-Type设置请求体('a=2s=45)类型 application/x-www-form-urlencode固定写法 是参数查询字符串的类型
xhr.setRequestHeader('Content-type','application/x-www-form-urlencoded');
//自定义请求头
xhr.setRequestHeader('name','zhangsan');
//3、发送
// 这里发送的是请求体
xhr.send('username:admin,password:admin');
//4、事件绑定 处理服务端返回的结果
xhr.onreadystatechange=function(){
//两部判断
if(xhr.readyState===4){
if(xhr.status>=200&&xhr.status<300){
result.innerHTML=xhr.response
}
}
}
})
</script>
//设置请求头 Content-Type设置请求体('a=2s=45)类型 application/x-www-form-urlencode固定写法 是参数查询字符串的类型
xhr.setRequestHeader('Content-type','application/x-www-form-urlencoded');
请求体
自定义响应头:
//设置请求头 Content-Type设置请求体('a=2s=45)类型 application/x-www-form-urlencode固定写法 是参数查询字符串的类型
xhr.setRequestHeader('Content-type','application/x-www-form-urlencoded');
//自定义请求头
xhr.setRequestHeader('name','zhangsan');
会报错 ,因为不是预定义的请求头 ,浏览器有安全机制
可以在服务器端使用Access-Control-Allow-Headers
但是任然不行
app.post('/server',function(requset,response){
//设置响应头 名称 值----设置允许跨域
response.setHeader('Access-Control-Allow-Origin','*');
response.setHeader('Access-Control-Allow-Headers','*');//所有请求头都支持 还是存在问题
//设置响应体
response.send('hello AJAX POST');
})
这时候会预检请求会校验 前端会再发一个请求 所以post接收不了 需要变成all
//1、导入express
const express=require('express')
//2、创建应用对象 创建web服务器
const app=express()
//3、创建路由规则
//监听客户端的GET请求和POST请求,并向客户端响应具体内容
//requset是对请求报文的封装
//response是对响应报文的封装
app.get('/server',function(requset,response){
//设置响应头 名称 值----设置允许跨域
response.setHeader('Access-Control-Allow-Origin','*');
//设置响应体
response.send('hello AJAX');
})
app.all('/server',function(requset,response){
//设置响应头 名称 值----设置允许跨域
response.setHeader('Access-Control-Allow-Origin','*');
response.setHeader('Access-Control-Allow-Headers','*');//所有请求头都支持 还是存在问题
//设置响应体
response.send('hello AJAX POST');
})
//4、监听端口 启动服务
//启动服务器.lisen(端口号,(启动成功职之后的回调函数)) 端口号是80可以省略
app.listen(8000,()=>{
console.log('8000启动成功')
})
设置请求头部分:前端工作人员setRequestHeader设置请求头信息,一般将身份校验的信息放在头信息中,传递给服务器,服务器的对参数进行提取,对用户的身份做校验