bugfixes/cors-problem #7
@@ -0,0 +1,18 @@
|
||||
<?php
|
||||
|
||||
|
||||
namespace TorstenHettstedt\TimekeepingApi\Controller;
|
||||
|
||||
|
||||
use Psr\Http\Message\ResponseInterface;
|
||||
use Slim\Psr7\Request;
|
||||
use Slim\Psr7\Response;
|
||||
use TorstenHettstedt\TimekeepingApi\Middleware\OriginAccessControlHandler;
|
||||
|
||||
class PreflightController
|
||||
{
|
||||
public function preflight(Request $request, Response $response): ResponseInterface
|
||||
{
|
||||
return (new OriginAccessControlHandler())->originAccessControl($request, $response);
|
||||
}
|
||||
}
|
||||
@@ -84,7 +84,9 @@ class ErrorHandler
|
||||
json_encode($payload, JSON_UNESCAPED_UNICODE)
|
||||
);
|
||||
|
||||
return $response;
|
||||
$originAccessControlHandler = new OriginAccessControlHandler();
|
||||
|
||||
return $originAccessControlHandler->originAccessControl($request, $response);
|
||||
}
|
||||
|
||||
}
|
||||
@@ -0,0 +1,60 @@
|
||||
<?php
|
||||
|
||||
|
||||
namespace TorstenHettstedt\TimekeepingApi\Middleware;
|
||||
|
||||
|
||||
use Psr\Http\Message\ResponseInterface as Response;
|
||||
use Psr\Http\Message\ServerRequestInterface as Request;
|
||||
use Psr\Http\Server\MiddlewareInterface;
|
||||
use Psr\Http\Server\RequestHandlerInterface as RequestHandler;
|
||||
use Slim\Routing\RouteContext;
|
||||
|
||||
class OriginAccessControlHandler implements MiddlewareInterface
|
||||
{
|
||||
|
||||
/**
|
||||
* Process an incoming server request.
|
||||
*
|
||||
* Processes an incoming server request in order to produce a response.
|
||||
* If unable to produce the response itself, it may delegate to the provided
|
||||
* request handler to do so.
|
||||
*/
|
||||
public function process(Request $request, RequestHandler $handler): Response
|
||||
{
|
||||
$response = $handler->handle($request);
|
||||
|
||||
|
TorstenHettstedt marked this conversation as resolved
|
||||
|
||||
return $this->originAccessControl($request, $response);
|
||||
}
|
||||
|
||||
public function originAccessControl(Request $request, Response $response): Response
|
||||
{
|
||||
|
||||
$routeContext = RouteContext::fromRequest($request);
|
||||
$routingResults = $routeContext->getRoutingResults();
|
||||
$methods = $routingResults->getAllowedMethods();
|
||||
$requestHeaders = $request->getHeaderLine('Access-Control-Request-Headers');
|
||||
|
||||
if ($this->testRoute($request)) {
|
||||
$response = $response->withHeader('Access-Control-Allow-Origin', $this->buildOrigin($request));
|
||||
$response = $response->withHeader('Access-Control-Allow-Methods', implode(',', $methods));
|
||||
$response = $response->withHeader('Access-Control-Allow-Headers', $requestHeaders);
|
||||
|
TorstenHettstedt marked this conversation as resolved
TorstenHettstedt
commented
Da fehlt noch was: Da fehlt noch was:
`Access-Control-Max-Age: 86400`
|
||||
|
||||
// Optional: Allow Ajax CORS requests with Authorization header
|
||||
$response = $response->withHeader('Access-Control-Allow-Credentials', 'true');
|
||||
|
TorstenHettstedt marked this conversation as resolved
TorstenHettstedt
commented
Braucht es das wirklich? Braucht es das wirklich?
|
||||
}
|
||||
return $response;
|
||||
}
|
||||
|
||||
protected function testRoute(Request $request): bool
|
||||
{
|
||||
$corsAllowOriginRegex = $_ENV['CORS_ALLOW_ORIGIN_REGEX'] ?? '/https?:\/\/.*:.*/';
|
||||
return preg_match($corsAllowOriginRegex, $this->buildOrigin($request));
|
||||
}
|
||||
|
||||
protected function buildOrigin(Request $request): string
|
||||
{
|
||||
return $request->getHeaderLine('Origin') ?? '';
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user
zu viele Zeilen.