繁体   English   中英

将cURL转换为JQuery.ajax请求

[英]Converting cURL to JQuery.ajax request

嗨,我正在连接到使用第7层作为IP授权者和eGalaxy作为凭据授权者的API,当发送curl请求时,会向我发送xml行。 我目前在localhost上工作,已经实现了Access-Control-Allow-Origin chrome 扩展

我的curl请求看起来像这样:

curl https://client-url/eGalaxy.aspx -H 'Content-Type:text/html' --data '<?xml version:"1.0" encoding="UTF-8"?><Envelope><Header><SourceID>0</SourceID><MessageID>131</MessageID><MessageType>Authenticate</MessageType></Header><Body><Authenticate><Username>*username*</Username><Password>*password*</Password><PasswordEncrypted>NO</PasswordEncrypted></Authenticate></Body></Envelope>' --insecure

当我尝试创建ajax请求时,我收到“无效的HTTP状态代码500”错误和“ OPTIONS url”(显示以下内容):

n.ajaxTransport.k.cors.a.crossDomain.send   @   jquery-2.1.3.js:4
n.extend.ajax   @   jquery-2.1.3.js:4
(anonymous function)    @   VM947:2
InjectedScript._evaluateOn  @   VM899:895
InjectedScript._evaluateAndWrap @   VM899:828
InjectedScript.evaluate @   VM899:694

我的ajax代码如下:

$.ajax({
  url:'https://client-url/eGalaxy.aspx', 
  data:'<?xml version:"1.0" encoding="UTF-8"?><Envelope><Header>
        <SourceID>0</SourceID><MessageID>131</MessageID>
        <MessageType>Authenticate</MessageType></Header><Body>
        <Authenticate><Username>*username*</Username>
        <Password>*password*</Password>
        <PasswordEncrypted>NO</PasswordEncrypted></Authenticate></Body>
        </Envelope>', 
   type:'POST', 
   contentType:'text/xml', 
   dataType:'xml',
   success: function(data){
   },
   error: function(){
   }
 });

任何帮助翻译成正确的AJAX请求均将不胜感激!

编辑:如果这有所作为,则这些是在卷毛完成时(客户端信息已删除)随客户端xml返回的标头 在此处输入图片说明

该应用程序也将被制成小部件,因此不会在托管站点上运行。

更新1:我使用@KevinB的建议,即仍未正确添加CORS标头。

这是我更新的JS代码,从此链接复制而来:

var url = 'https://client-url/eGalaxy.aspx';
var data = '<?xml version="1.0" encoding="UTF-8"?><Envelope><Header><SourceID>1</SourceID><MessageID>131</MessageID><MessageType>Authenticate</MessageType></Header><Body><Authenticate><Username>*username*</Username><Password>*password</Password><PasswordEncrypted>NO</PasswordEncrypted></Authenticate></Body></Envelope>';
var xhr = createCORSRequest('POST', url);
xhr.send(data);
function createCORSRequest(method, url) {
var xhr = new XMLHttpRequest();
if ("withCredentials" in xhr) {
// Check if the XMLHttpRequest object has a "withCredentials" property.
// "withCredentials" only exists on XMLHTTPRequest2 objects.
xhr.open(method, url, true);
} else if (typeof XDomainRequest != "undefined") {
// Otherwise, check if XDomainRequest.
// XDomainRequest only exists in IE, and is IE's way of making CORS requests.
xhr = new XDomainRequest();
xhr.open(method, url);
} else {
// Otherwise, CORS is not supported by the browser.
xhr = null;
}
return xhr;
}
var xhr = createCORSRequest('GET', url);
if (!xhr) {
throw new Error('CORS not supported');
}

在关闭CORS Chrome扩展程序的情况下运行时,我收到一个Access-Control-Allow-Origin =! 'null'错误。 知道CORS需要Access-Control-Allow-Origin标头才能=! 如果将其制作为将被放入Content Manager系统的小部件,“空”会在将来引起问题吗?

将其设置为“ www.evil.com”,代码中唯一的错误是它说xhr.send()是匿名方法。 使用断点,我可以看到xhr.send()中的xhr设置为空请求:

> XMLHttpRequest {response: "", responseText: ""}

在createCORSRequest内部,此行是未定义的。 我已经测试过使用“ GET”和“ POST”作为方法。

xhr.open(method, url, true)

编辑2:使用@Fabiano的方法,我已经将web.config更改为我怀疑服务器(?)的两个版本。 我要附上我经历过的截图 我的系统的IIS管理器没有看到特定的网页,所以我选择了ASP Net页面更改版本2.0更改版本4.0 到目前为止没有运气。 决定使用xhr.AppendHeader: 无法识别方法无法识别方法 我决定使用xhr.setRequestHeader(“ Access-Control-Allow-Origin”,“ *”); xhr.RequestHeader eGalaxy.aspx的“网络”选项卡标题 eGalaxy.aspx标头

您的XML错误。 您放置version:"1.0" ,这将使XML无效。 更改为version="1.0"并尝试提出您的请求。 它应该工作。 这可能是导致“错误请求”错误的原因。

您可以在此处验证XML:在此处输入链接描述

编辑:经过一些研究,问题可能出在服务器发送的标头上。 您的服务器(在本例中为页面,即.aspx)似乎跳过了您需要的标题“ Access-Control-Allow-Origin:*”。

请看以下链接: http : //enable-cors.org/server.html该站点向您展示了如何为服务器实现它。 由于您请求的页面称为eGalaxy.aspx,因此您有2种方法实现标头:

1-将行Response.AppendHeader("Access-Control-Allow-Origin", "*"); 如果页面是一个简单的ASP.NET应用程序。 如果它使用Web API 2,则需要实现此处显示的其他方法: http : //enable-cors.org/server_aspnet.html

2-编辑服务器根目录上的web.config文件,并将以下行添加到标记中:

   <httpProtocol>
     <customHeaders>
       <add name="Access-Control-Allow-Origin" value="*" />
     </customHeaders>
   </httpProtocol>

对于ASP.NET应用程序,您可以采用以下方法。 我提到的链接提供了其他应用程序的解决方案,请看一下并选择合适的解决方案。 :)

请注意,值*告诉您服务器将接受任何跨域请求。 这可能会导致安全问题,因此,您最好的办法是输入您的域名地址而不是*。

希望对您有所帮助!

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM