99精品久久精品一区二区-亚洲熟妇无码?v在线播放-日本国产精品无码字幕在线观看-久久久亚洲永夜AV-亚洲一级无码一区二区一-免费国产成高清人在线视频-中文字幕乱码免费观看-国产毛片精品妇女久久久

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

跨域解決方案精要:CORS、Nginx代理與前后端聯(lián)調(diào)

跨域解決方案精要:CORS、Nginx代理與前后端聯(lián)調(diào) 1. 跨域問題到底是怎么出現(xiàn)的先直接說結(jié)論調(diào)用后端接口報(bào)跨域不是你代碼寫得不對(duì)而是瀏覽器出于安全策略主動(dòng)攔截了響應(yīng)。后端接口本身可能返回了正常數(shù)據(jù)但瀏覽器拿到之后發(fā)現(xiàn)“這個(gè)響應(yīng)和我當(dāng)前頁面不在同一個(gè)源”直接丟掉了然后在控制臺(tái)給你拋一個(gè)紅色的報(bào)錯(cuò)。這是Web開發(fā)里最容易讓人血壓升高的報(bào)錯(cuò)之一尤其是前后端分離的項(xiàng)目第一次聯(lián)調(diào)接口的時(shí)候十有八九會(huì)撞上。要理解跨域先得知道瀏覽器的“同源策略”。所謂同源指的是協(xié)議Protocol、域名Host、端口Port三者完全一致。只要有一個(gè)不一樣瀏覽器就會(huì)判定為跨域。舉個(gè)例子你的前端頁面跑在http://localhost:8080后端接口跑在http://localhost:9090端口不一樣這就跨域了。更別說前端在https://admin.example.com后端在https://api.example.com域名不一樣同樣跨域。很多人第一次遇到這個(gè)問題時(shí)會(huì)覺得莫名其妙明明用Postman調(diào)接口返回?cái)?shù)據(jù)很正常怎么放到頁面上就報(bào)跨域原因就在于Postman這類HTTP客戶端沒有實(shí)現(xiàn)同源策略它發(fā)請求、接響應(yīng)都是原原本本的而瀏覽器會(huì)多做一個(gè)“安全檢查”。這個(gè)安全檢查不是針對(duì)請求本身關(guān)鍵是針對(duì)響應(yīng)。也就是說請求可能已經(jīng)發(fā)出去了后端也可能處理了但瀏覽器不讓頁面拿到返回的數(shù)據(jù)。這種機(jī)制的初衷是保護(hù)用戶如果沒有同源策略你在A網(wǎng)站打開的頁面就可以隨意請求B網(wǎng)站的接口讀取B網(wǎng)站的登錄態(tài)和數(shù)據(jù)那整個(gè)互聯(lián)網(wǎng)的賬號(hào)體系就全亂套了。理解這一層之后你再看跨域解決方案思路就清晰了——所有方案的本質(zhì)都是想辦法讓瀏覽器認(rèn)為這個(gè)響應(yīng)是“安全”的。在實(shí)際開發(fā)環(huán)境里最常見的情況就是前后端分離。前端工程用Vite或Webpack起一個(gè)本地開發(fā)服務(wù)器后端是獨(dú)立的Spring Boot或者Nginx代理的網(wǎng)關(guān)服務(wù)兩邊端口不同、域名不同跨域幾乎是必然發(fā)生的。生產(chǎn)環(huán)境雖然通常會(huì)通過Nginx做反向代理把接口和頁面收斂到同一個(gè)域名下但開發(fā)階段、以及接口被第三方系統(tǒng)直接調(diào)用的場景跨域還是繞不開。所以這個(gè)問題不是偶發(fā)的小毛病而是前后端開發(fā)者必須掌握的基礎(chǔ)功。2. 主流的跨域解決方案選型網(wǎng)上關(guān)于跨域解決方案的文章很多但大多數(shù)只講了怎么配置沒講為什么選這個(gè)方案。我先把主流的方案列一個(gè)對(duì)比表然后針對(duì)不同的項(xiàng)目場景說明怎么選。方案實(shí)現(xiàn)位置是否需要后端配合支持請求類型典型場景CORS跨域資源共享后端加響應(yīng)頭必須所有HTTP方法前后端分離、對(duì)外開放APINginx反向代理網(wǎng)關(guān)層配置不需要改代碼所有HTTP方法生產(chǎn)環(huán)境收斂域名開發(fā)代理Vite/Webpack proxy前端開發(fā)服務(wù)器不需要所有HTTP方法本地聯(lián)調(diào)JSONP前端動(dòng)態(tài)script標(biāo)簽必須僅GET老系統(tǒng)兼容、第三方接口WebSocket協(xié)議天然不受同源限制不需要特殊處理雙向通信實(shí)時(shí)消息推送Fiddler代理轉(zhuǎn)發(fā)本地調(diào)試工具不需要改代碼所有HTTP方法調(diào)試第三方接口、驗(yàn)證響應(yīng)頭這幾種方案里CORS是目前最正規(guī)、最通用的做法也是后端開發(fā)者最常被問到的問題。它的核心思想是瀏覽器發(fā)請求時(shí)帶上Origin頭表示當(dāng)前頁面來源后端在響應(yīng)里通過Access-Control-Allow-Origin這個(gè)響應(yīng)頭告訴瀏覽器“這個(gè)來源的頁面可以拿我的數(shù)據(jù)”。瀏覽器拿到響應(yīng)頭一看哦允許的那就放行。就這么簡單。Nginx反向代理則是一項(xiàng)繞過機(jī)制因?yàn)橥床呗允菫g覽器限制的所以如果前端頁面和接口在瀏覽器看來是同一個(gè)域名那就根本不存在跨域。做法是讓Nginx監(jiān)聽某個(gè)獨(dú)立域名比如https://api.example.com然后把所有進(jìn)入這個(gè)域名的請求轉(zhuǎn)發(fā)到真正的后端服務(wù)上。對(duì)外暴露的是統(tǒng)一的域名后端細(xì)節(jié)全被隱藏了。開發(fā)代理的原理和Nginx相似但只存在于本地開發(fā)環(huán)境。Vite、Webpack這類開發(fā)服務(wù)器內(nèi)置了代理功能你請求/api開頭的路徑開發(fā)服務(wù)器會(huì)幫你轉(zhuǎn)發(fā)到目標(biāo)后端地址瀏覽器的視角里請求始終只發(fā)給了當(dāng)前站點(diǎn)跨域自然不成立。JSONP是個(gè)老古董了它的原理是用script標(biāo)簽加載外部資源不受同源策略限制的特性把接口數(shù)據(jù)塞進(jìn)一個(gè)JavaScript回調(diào)函數(shù)里返回。但這個(gè)方案只能支持GET請求而且有安全隱患新項(xiàng)目我基本不推薦。除非是接第三方老系統(tǒng)的數(shù)據(jù)人家只提供JSONP接口那沒辦法。Fiddler代理配置跨域這個(gè)方案有點(diǎn)特殊它屬于“前端自己搞定”的一招。你本地裝一個(gè)Fiddler設(shè)置一個(gè)代理轉(zhuǎn)發(fā)規(guī)則把請求先打到本地再由Fiddler轉(zhuǎn)發(fā)到目標(biāo)后端并且在后端響應(yīng)里追加CORS響應(yīng)頭。適合用來聯(lián)調(diào)那種不允許你改代碼的第三方接口或者后端同事暫時(shí)還沒加上CORS響應(yīng)頭時(shí)臨時(shí)救急用。整體選型建議如下開發(fā)階段優(yōu)先用Vite/Webpack代理不依賴后端任何改動(dòng)生產(chǎn)環(huán)境用Nginx反向代理收斂域名接口要對(duì)第三方系統(tǒng)開放時(shí)老老實(shí)實(shí)讓后端加CORS響應(yīng)頭。前兩個(gè)是“繞”第三個(gè)是“允許”繞是開發(fā)效率的權(quán)宜之計(jì)允許才是對(duì)外服務(wù)的正牌方案。3. 后端接口加CORS響應(yīng)頭的完整實(shí)操后端加CORS響應(yīng)頭是最直接、最底層的解法。不管你用的什么語言、什么框架核心就是添加幾個(gè)HTTP響應(yīng)頭。我先把標(biāo)準(zhǔn)響應(yīng)頭講清楚再給出不同框架的具體配置方式。3.1 CORS響應(yīng)頭參數(shù)拆解后端接口要放行跨域請求至少需要設(shè)置以下響應(yīng)頭響應(yīng)頭作用示例值A(chǔ)ccess-Control-Allow-Origin允許哪個(gè)來源訪問https://admin.example.com或*Access-Control-Allow-Methods允許哪些HTTP方法GET, POST, PUT, DELETE, OPTIONSAccess-Control-Allow-Headers允許請求攜帶哪些自定義頭Content-Type, Authorization, X-Requested-WithAccess-Control-Allow-Credentials是否允許攜帶CookietrueAccess-Control-Max-Age預(yù)檢請求結(jié)果的緩存時(shí)間3600第一個(gè)響應(yīng)頭是最核心的幾乎決定了整個(gè)配置的對(duì)錯(cuò)。如果后端只寫一個(gè)Access-Control-Allow-Origin: *意思是任意來源都能訪問這個(gè)配置在接口完全是公開數(shù)據(jù)時(shí)可以用。但它在兩種情況下會(huì)翻車一種是你需要攜帶Cookie。瀏覽器規(guī)定如果請求需要攜帶憑證CookieAccess-Control-Allow-Origin不能是*必須明確寫成具體的來源域名同時(shí)Access-Control-Allow-Credentials必須設(shè)為true。用通配符時(shí)瀏覽器檢查到Allow-Credentials: true和Allow-Origin: *同時(shí)存在會(huì)直接判定為非法配置拒絕放行。另一種是你需要區(qū)分不同環(huán)境的來源。比如說測試環(huán)境前端跑在http://test.example.com生產(chǎn)環(huán)境跑在https://admin.example.com如果后端寫死一個(gè)來源那另一個(gè)環(huán)境又失靈了。這就要么在后端配置里做成動(dòng)態(tài)讀取請求的Origin頭要么維護(hù)一個(gè)白名單列表。再強(qiáng)調(diào)一下Access-Control-Allow-Headers。前端發(fā)請求時(shí)如果帶了諸如Authorization用來做登錄態(tài)鑒權(quán)、Content-Type: application/json這類請求頭瀏覽器在預(yù)檢階段就會(huì)問后端“我能不能帶這些頭”如果后端返回的Allow-Headers里沒有包含對(duì)應(yīng)的頭瀏覽器一樣攔截。很多項(xiàng)目配置了Allow-Origin和Allow-Methods但漏了Authorization結(jié)果前端明明帶了token請求接口還是報(bào)跨域。這個(gè)坑我在聯(lián)調(diào)時(shí)踩了好幾次。3.2 預(yù)檢請求OPTIONS必須處理跨域分兩種情況簡單請求和預(yù)檢請求。簡單請求是GET、POSTContent-Type限定為普通表單格式這類不會(huì)觸發(fā)預(yù)檢的請求。瀏覽器直接發(fā)送請求后端響應(yīng)里帶上CORS頭就算完事。但一旦請求帶了自定義頭、或者Content-Type是application/json、或者用了PUT/DELETE方法瀏覽器會(huì)在正式請求之前先發(fā)一個(gè)OPTIONS請求來“探路”這就是預(yù)檢請求。許多后端項(xiàng)目用Spring Security或者自定義攔截器默認(rèn)攔下了OPTIONS請求結(jié)果預(yù)檢返回403前端正式請求根本不存在發(fā)出去。報(bào)錯(cuò)信息往往是“CORS preflight response did not return HTTP status 200”之類的方向完全不對(duì)。正確的做法有兩種一種是讓OPTIONS請求直接放行不經(jīng)過登錄鑒權(quán)另一種是單獨(dú)寫一個(gè)攔截器只要請求方法是OPTIONS就直接返回200并且附帶CORS響應(yīng)頭。不管用什么框架都要確保預(yù)檢請求能拿到正確的CORS頭這一步到位了主請求才會(huì)放行。3.3 各主流后端框架的配置方式拿Java的Spring Boot舉例最省事的方式是寫一個(gè)配置類實(shí)現(xiàn)WebMvcConfigurer接口重寫addCorsMappings方法Configuration public class CorsConfig implements WebMvcConfigurer { Override public void addCorsMappings(CorsRegistry registry) { registry.addMapping(/**) .allowedOriginPatterns(*) .allowedMethods(GET, POST, PUT, DELETE, OPTIONS) .allowedHeaders(*) .allowCredentials(true) .maxAge(3600); } }這里有個(gè)細(xì)節(jié)allowCredentials(true)時(shí)方法名是allowedOriginPatterns而不是allowedOrigins。因?yàn)閍llowedOrigins(*)在SpringBoot 2.4之后的版本里和allowCredentials(true)會(huì)沖突直接用allowedOriginPatterns(*)更省心。如果項(xiàng)目里用了Spring Security光配置WebMvcConfigurer可能不夠因?yàn)镾pring Security的過濾器鏈執(zhí)行順序在MVC之前CORS頭會(huì)被安全過濾器先攔掉。需要在Security配置里也加上CORS支持http.cors().and()然后在安全規(guī)則里對(duì)OPTIONS請求放行authorizeRequests() .antMatchers(HttpMethod.OPTIONS, /**).permitAll() .anyRequest().authenticated()Node.js的Express服務(wù)用cors中間件幾行就搞定const cors require(cors); app.use(cors({ origin: [https://admin.example.com, http://localhost:8080], methods: [GET, POST, PUT, DELETE], allowedHeaders: [Content-Type, Authorization], credentials: true, maxAge: 3600 }));如果你不想引中間件也可以在請求處理的最前面手工設(shè)置響應(yīng)頭原理是一模一樣的。PHP后端設(shè)置響應(yīng)頭的方式比較直接在入口文件或者每個(gè)接口的公共邏輯里加上header(Access-Control-Allow-Origin: *); header(Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS); header(Access-Control-Allow-Headers: Content-Type, Authorization); if ($_SERVER[REQUEST_METHOD] OPTIONS) { http_response_code(200); exit(); }后面這個(gè)OPTIONS判斷很重要。PHP項(xiàng)目很多老代碼沒有分層接口各自為戰(zhàn)如果不在公共入口統(tǒng)一處理預(yù)檢請求每個(gè)接口的跨域配置就會(huì)寫得很分散排查起來非常痛苦。建議所有PHP項(xiàng)目把CORS配置抽到入口文件比如index.php或者公共中間層統(tǒng)一管理。3.4 網(wǎng)關(guān)層統(tǒng)一處理CORS才是長遠(yuǎn)之計(jì)如果你負(fù)責(zé)的項(xiàng)目是微服務(wù)架構(gòu)或者后端有多個(gè)服務(wù)每個(gè)服務(wù)各配一套CORS響應(yīng)頭是個(gè)災(zāi)難。比如說你有用戶服務(wù)、訂單服務(wù)、支付服務(wù)前端一次請求可能要調(diào)動(dòng)其中兩三個(gè)如果各自配置不統(tǒng)一排查的時(shí)候一會(huì)兒好的、一會(huì)兒壞的非常難追。這種情況下建議在網(wǎng)關(guān)層統(tǒng)一處理。以Nginx為例在location級(jí)別加上CORS配置即可add_header Access-Control-Allow-Origin $http_origin; add_header Access-Control-Allow-Methods GET, POST, PUT, DELETE, OPTIONS; add_header Access-Control-Allow-Headers Content-Type, Authorization, X-Requested-With; add_header Access-Control-Allow-Credentials true; add_header Access-Control-Max-Age 3600; if ($request_method OPTIONS) { return 204; }這里用$http_origin而不是寫死具體域名是為了動(dòng)態(tài)回顯請求來源方便后續(xù)擴(kuò)展多個(gè)域名來源。但注意如果后端接口涉及重要數(shù)據(jù)配合Nginx的map指令做一個(gè)域名白名單校驗(yàn)更穩(wěn)。比如固定只允許admin.example.com和app.example.com兩個(gè)來源其他的一律拒絕。在網(wǎng)關(guān)層解決CORS還有個(gè)額外好處各個(gè)后端服務(wù)代碼里完全不用關(guān)心跨域配置邏輯更干凈這也是我對(duì)接多服務(wù)項(xiàng)目時(shí)最喜歡的方式。但要注意Nginx的add_header在PostAction階段只在200和204等部分狀態(tài)碼上生效對(duì)于4xx、5xx錯(cuò)誤響應(yīng)默認(rèn)不會(huì)帶上CORS頭如果需要錯(cuò)誤響應(yīng)也能被前端讀取得用always參數(shù)add_header Access-Control-Allow-Origin $http_origin always;。這個(gè)細(xì)節(jié)容易被忽略前端拿到的錯(cuò)誤信息往往是“Blocked by CORS policy”實(shí)際上后端已經(jīng)返回了500但響應(yīng)頭里沒有CORS頭瀏覽器連錯(cuò)誤詳情都不給你看。4. 前端處理跨域的實(shí)操方案后端接口能在代碼里改那怎么都好說。但很多時(shí)候你是在聯(lián)調(diào)階段或者其他團(tuán)隊(duì)的系統(tǒng)后端代碼改不動(dòng)或者改起來要排期這時(shí)候前端就得自己想辦法繞過去。4.1 Vite和Webpack代理配置本地開發(fā)階段我?guī)缀鯚o腦推薦用腳手架自帶的代理功能。Vite項(xiàng)目的配置在vite.config.js里export default defineConfig({ server: { proxy: { /api: { target: http://localhost:9090, changeOrigin: true, rewrite: (path) path.replace(/^\/api/, ) } } } })這段配置的意思是頁面里所有以/api開頭的請求Vite開發(fā)服務(wù)器把它轉(zhuǎn)發(fā)到http://localhost:9090。changeOrigin: true的作用是把請求頭里的Host字段改成目標(biāo)地址避免后端有些業(yè)務(wù)邏輯通過Host來校驗(yàn)來源。rewrite那一步是把路徑中的/api前綴去掉再轉(zhuǎn)發(fā)給后端這取決于后端接口到底帶不帶/api前綴。如果后端接口本身就是/api/user/list這種帶前綴的那就不用rewrite如果后端接口是/user/list而前端約定統(tǒng)一加/api前綴方便代理識(shí)別就一定要rewrite。這個(gè)細(xì)節(jié)很容易栽跟頭配置之后接口404多半就是這個(gè)原因。Webpack項(xiàng)目的配置邏輯完全一樣位置在webpack.config.js的devServer.proxydevServer: { proxy: { /api: { target: http://localhost:9090, changeOrigin: true, pathRewrite: { ^/api: } } } }用了代理之后前端代碼里請求地址不要寫全路徑http://localhost:9090/user/list而是寫相對(duì)路徑/api/user/list。這樣開發(fā)環(huán)境走代理生產(chǎn)環(huán)境拆掉代理邏輯或者換Nginx轉(zhuǎn)發(fā)代碼基本不用動(dòng)。4.2 Fiddler代理配置跨域的實(shí)操細(xì)節(jié)Fiddler本質(zhì)是個(gè)HTTP調(diào)試代理平時(shí)大家用它抓包看請求響應(yīng)但它也能做請求轉(zhuǎn)發(fā)——這就為“前端臨時(shí)突破跨域”提供了一個(gè)思路。場景是這樣的后端接口已經(jīng)部署在測試環(huán)境但測試環(huán)境接口沒有配CORS響應(yīng)頭你本地頁面直接請求它必跨域。這時(shí)候Fiddler可以幫你做一個(gè)“響應(yīng)頭附加器”請求照常發(fā)到后端Fiddler在收到響應(yīng)后往響應(yīng)頭里附加Access-Control-Allow-Origin: *這樣瀏覽器認(rèn)為自己收到了合法的跨域響應(yīng)就不再攔截。在Fiddler里先開啟代理監(jiān)聽菜單欄選擇Tools - Options - Connections勾選Allow remote computers to connect記住默認(rèn)代理端口是8888。然后把瀏覽器的代理設(shè)置為127.0.0.1:8888Chrome可以用SwitchyOmega擴(kuò)展快速切換或者直接用--proxy-server127.0.0.1:8888啟動(dòng)參數(shù)。接下來在Fiddler的OnBeforeResponse腳本里添加一段邏輯在響應(yīng)頭里注入CORS字段。打開FiddlerScript Editor找到OnBeforeResponse函數(shù)里面對(duì)所有Content-Type以json開頭的響應(yīng)添加響應(yīng)頭if (oSession.ResponseHeader.Exists(Access-Control-Allow-Origin)) { oSession.ResponseHeader.Remove(Access-Control-Allow-Origin); } oSession.ResponseHeader.Add(Access-Control-Allow-Origin, *);保存之后Fiddler會(huì)根據(jù)腳本重寫每次響應(yīng)的CORS頭瀏覽器就再也不報(bào)跨域了。這個(gè)做法的優(yōu)點(diǎn)是完全不依賴后端配合適用于聯(lián)調(diào)階段。缺點(diǎn)也很明顯Fiddler是個(gè)桌面工具只能在你本地用不能幫到團(tuán)隊(duì)其他人而且全局代理會(huì)影響所有網(wǎng)絡(luò)請求調(diào)試其他項(xiàng)目的時(shí)候可能會(huì)有干擾。另外Fiddler修改的是本地調(diào)試代理上的響應(yīng)應(yīng)用在生產(chǎn)環(huán)境是不現(xiàn)實(shí)的——生產(chǎn)環(huán)境還是得靠真正的Nginx或CORS配置。所以我的定位是臨時(shí)救急可以長期方案別這么做。4.3 JSONP在什么情況下值得用JSONP是零幾年就出現(xiàn)的老方案到現(xiàn)在基本只活躍在老舊系統(tǒng)里了。它的實(shí)現(xiàn)思路是利用script標(biāo)簽加載資源不受同源策略限制這一點(diǎn)讓后端返回一段JavaScript代碼把數(shù)據(jù)包在回調(diào)函數(shù)里。前端代碼如下function handleResponse(data) { console.log(data); } const script document.createElement(script); script.src http://api.example.com/geo/get?callbackhandleResponse; document.body.appendChild(script);后端識(shí)別到回調(diào)參數(shù)callbackhandleResponse之后返回的內(nèi)容不是普通JSON而是handleResponse({name: 張三, id: 123})瀏覽器加載這個(gè)腳本等于執(zhí)行了一個(gè)函數(shù)調(diào)用數(shù)據(jù)就進(jìn)入前端的回調(diào)函數(shù)了。但在2024年的今天我不建議任何新項(xiàng)目主動(dòng)選JSONP。首先它只支持GET想POST數(shù)據(jù)很難看其次它要求后端配合改造接口返回格式后端把數(shù)據(jù)拼進(jìn)JS代碼里安全隱患和調(diào)試難度都上升再加上現(xiàn)代瀏覽器對(duì)JSONP的跨域限制雖然沒有取消但各大站點(diǎn)已經(jīng)逐步禁用基于頂層導(dǎo)航的第三方腳本行為這種方案越來越不好使了。那什么時(shí)候值得用我遇到的真實(shí)場景是對(duì)接一個(gè)老舊的第三方支付平臺(tái)對(duì)方只提供JSONP接口查詢訂單狀態(tài)改接口得走版控流程。這種時(shí)候捏著鼻子也得用JSONP但用的時(shí)候要做好安全性剝離開的預(yù)期——任何用JSONP返回的數(shù)據(jù)都不要直接拼進(jìn)DOM里防止XSS注入。5. 排查跨域問題的思路與常見坑跨域報(bào)錯(cuò)是前端最容易碰到、也最容易踩坑的一類問題。報(bào)錯(cuò)信息五花八門有說No Access-Control-Allow-Origin header is present的有說Response to preflight request doesnt pass access control check的還有說Credential is not supported if the CORS header Access-Control-Allow-Origin is *的。5.1 一套標(biāo)準(zhǔn)的排查思路碰到跨域報(bào)錯(cuò)先別慌按照這個(gè)順序查第一步確認(rèn)改動(dòng)邊界。問一下自己這個(gè)問題是我最近改動(dòng)代碼才出現(xiàn)的還是首次聯(lián)調(diào)就遇到如果是首次聯(lián)調(diào)多半是后端壓根沒配CORS響應(yīng)頭或者代理配置路徑不對(duì)。如果是改代碼后突然出現(xiàn)多半是后端某個(gè)響應(yīng)頭被改動(dòng)了或者請求從簡單請求變成了預(yù)檢請求比如新增了自定義請求頭。第二步打開DevTools的Network面板看請求到底發(fā)出去了沒有以及響應(yīng)是什么狀態(tài)。如果請求顯示為(cors blocked)說明請求連預(yù)檢都沒通過如果請求有響應(yīng)但內(nèi)容是紅色報(bào)錯(cuò)說明請求發(fā)出去了但瀏覽器不允許讀取。這是兩個(gè)完全不同的方向前者重點(diǎn)查后端是否處理OPTIONS后者重點(diǎn)查響應(yīng)頭是否完整。第三步在Network里點(diǎn)開那個(gè)被攔截的請求看兩個(gè)東西請求頭里的Origin是什么響應(yīng)頭里有沒有Access-Control-Allow-Origin。如果響應(yīng)頭完全沒有CORS字段后端配置缺失直接找后端如果響應(yīng)頭里有CORS字段但和Origin不匹配是白名單配置不對(duì)也找后端如果請求壓根在Network里沒出現(xiàn)那就是前端代理配置沒生效或者路徑不對(duì)。第四步確認(rèn)是不是Cookie引發(fā)的沖突。如果后端配置了Access-Control-Allow-Origin: *同時(shí)前端請求又設(shè)置了withCredentials: true瀏覽器會(huì)直接拒絕。原因前面講過允許攜帶憑證時(shí)來源必須是具體域名不能用通配符??吹綀?bào)錯(cuò)信息里有credential字樣就往這個(gè)方向查。5.2 常見問題速查表報(bào)錯(cuò)現(xiàn)象可能性原因排查方向No Access-Control-Allow-Origin header is present后端完全沒配置CORS頭后端加響應(yīng)頭CORS preflight did not succeedOPTIONS請求被攔截或返回非2xx放行OPTIONS請求Credential is not supported if the CORS header is *Allow-Origin寫死*且Allow-Credentials為true改為具體域名來源Request header field authorization is not allowedAllow-Headers沒包含Authorization后端加Authorization前端代理配置后接口404路徑rewrite規(guī)則寫錯(cuò)檢查/api前綴是否被正確替換代理后接口頻繁斷連changeOrigin未設(shè)true或代理目標(biāo)地址不穩(wěn)定檢查目標(biāo)域名是否加了http://協(xié)議用了Nginx轉(zhuǎn)發(fā)還是報(bào)跨域add_header缺always參數(shù)錯(cuò)誤響應(yīng)沒帶CORS頭加always5.3 幾個(gè)我用經(jīng)驗(yàn)換來的提醒第一Access-Control-Allow-Origin: *和Access-Control-Allow-Credentials: true最好別同時(shí)用。就算某些情況下后端能配置出來瀏覽器也可能因?yàn)榘姹静煌憩F(xiàn)得飄忽不定。如果接口需要攜帶登錄態(tài)Cookie建議后端維護(hù)一個(gè)可信來源域名列表配置成精確域名。第二生產(chǎn)環(huán)境的跨域問題幾乎別讓代碼改來解決。正確的順序是先看Nginx層能不能通過add_header來解決再考慮后端代碼加CORS頭最后才考慮前端改代理。原因無他線上環(huán)境不可能為了調(diào)試而去刷新瀏覽器緩存、改代碼配置靠網(wǎng)關(guān)層統(tǒng)一收斂是最可控的。第三開發(fā)環(huán)境用代理解決跨域時(shí)一定要確認(rèn)代理配置是否真的生效。我見過很多開發(fā)者改了vite.config.js后只刷新頁面沒重啟DevServer代理配置完全不生效白折騰了半小時(shí)。Vite的代理配置改動(dòng)是需要重啟服務(wù)才能生效的這是官方文檔都寫了但很少有人注意到的地方。第四調(diào)試跨域問題不要用Postman來判斷“接口到底通不通”。Postman壓根不執(zhí)行瀏覽器同源策略接口通不通和瀏覽器能不能訪問是兩碼事。我用過最舒服的調(diào)試方式就是直接看瀏覽器DevTools的Network面板接口請求和響應(yīng)在那里展示得一清二楚比任何外部工具體驗(yàn)都好。6. 一次跨域問題的完整排查實(shí)錄分享一個(gè)真實(shí)的案例。前陣子幫一個(gè)電商后臺(tái)項(xiàng)目做權(quán)限模塊的聯(lián)調(diào)前端工程跑在http://localhost:3000后端服務(wù)跑在http://192.168.31.85:8080中間沒有Nginx純開發(fā)環(huán)境聯(lián)調(diào)。前端同學(xué)說調(diào)用登錄接口報(bào)跨域控制臺(tái)報(bào)錯(cuò)信息是Access to XMLHttpRequest at http://192.168.31.85:8080/api/login from origin http://localhost:3000 has been blocked by CORS policy。我第一反應(yīng)是后端沒配置CORS。打開后端代碼一看登錄接口所在的Controller確實(shí)沒加任何CORS相關(guān)注解不過鑒權(quán)過濾器里倒是有個(gè)統(tǒng)一的跨域處理邏輯但那個(gè)過濾器只對(duì)帶有效token的接口生效登錄接口走的是匿名認(rèn)證鏈壓根沒經(jīng)過過濾器。這個(gè)坑很有意思其他業(yè)務(wù)接口都有token過濾器會(huì)附加CORS頭所以聯(lián)調(diào)時(shí)發(fā)現(xiàn)其他接口都能通就登錄接口跨域。前端同學(xué)一度以為是登錄接口代碼的問題還去核對(duì)了好半天請求參數(shù)格式完全跑偏。解決辦法是在后端的Spring Security配置里增加一個(gè)獨(dú)立的CORS配置源處理/api/login、/api/refresh-token這類匿名接口的OPTIONS預(yù)檢和CORS頭。這個(gè)案例很好地說明了一個(gè)道理跨域配置放在攔截器、過濾器的層級(jí)里時(shí)一定要確認(rèn)不同請求路徑、不同認(rèn)證狀態(tài)下的覆蓋范圍是否一致否則就是出現(xiàn)了“部分接口通部分接口不通”的詭異現(xiàn)象。后來又排查了一個(gè)更隱蔽的問題前端某個(gè)請求報(bào)跨域但Network面板里能看到響應(yīng)頭包含完整的CORS字段。后來仔細(xì)一看發(fā)現(xiàn)后端配置了Access-Control-Allow-Origin: *但前端發(fā)送前設(shè)置了withCredentials: true因?yàn)橛行┙涌谛枰獛ookie做狀態(tài)同步瀏覽器直接否決了。后端同事把Allow-Origin改成精確來源之后問題才消停。這兩個(gè)案例讓我更加確定跨域排查時(shí)最忌諱的是只盯著一行報(bào)錯(cuò)信息就下結(jié)論。報(bào)錯(cuò)信息只是瀏覽器給出的最終判斷它背后的因果關(guān)系可能要沿著“請求頭→響應(yīng)頭→攔截器/過濾器→全局配置”這條鏈路一層層剝開才能找到。最后給大家一個(gè)我常用的實(shí)操習(xí)慣在項(xiàng)目初期就讓后端在Nginx層統(tǒng)一把CORS響應(yīng)頭配好前端開發(fā)環(huán)境用Vite代理生產(chǎn)環(huán)境走Nginx轉(zhuǎn)發(fā)全部收口成一種方式。這樣前后端各管一段接口聯(lián)調(diào)時(shí)幾乎沒有多余的跨域噪音。如果你已經(jīng)有一個(gè)線上項(xiàng)目在跑而且之前一直沒管過跨域那建議先在網(wǎng)關(guān)層把CORS頭加上這是改動(dòng)成本最低、收益最大的操作。改完之后再用DevTools刷新頁面驗(yàn)證幾個(gè)關(guān)鍵接口只要返回頭帶上了Access-Control-Allow-Origin整個(gè)流程就順了。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
九九热在线99| 午夜青草资源| 色婷婷av综合网| 激情都市丁香婷婷| 天天舔日日肏夜夜爽| 婷婷色啪| 久久综合婷婷五月| 丁香五月婷婷激情中文| H亚洲| 蜜桃人妻无码AV天堂三区| 亚州激情网| 丁香五月婷婷香| 久久久久久久97| 五月天综合影院| 五月丁香无码| 天堂爱啪啪| 丁香狠狠干| 成人AV免费观看| 深爱激情六月天| 激情婷婷五月亚洲| 伊人久久激情图区五月| 玖玖国产视频一区| 97在线精品| 丁香六月欧美| 久操人| http:色情日本com| 亚洲精品V天堂中文字幕| 亚洲无码99| 婷婷五月天六月综合| 亚洲第一成人无码A片| 五月婷三级片| 操91综合网| 久久婷婷伊人| 九九热青草| 天天日夜夜拍| 思思热在线观看| 91久久1118| 99操免费视频| 中美日韩成人在线| 狠狠干天天日| 国产熟妇乱子伦hd| 99热在线播放精品| 大香蕉Av在线| 99热超碰在线| 五月丁香婷婷五月色| 色婷婷婷婷| 九九 激情 网| 婷婷八月激情| 日本熟妇人妻在线| 丁香六月婷婷综合欧美| 婷婷娌伦网| 色婷婷的五月天| 五月丁香综合激情网| 激情五月小说婷婷| 99精品在线观看视频| 五月丁香六月婷婷网| 狠狠色丁香| 日本九九九九| 一本色综合色| 亚州色综合| se99热久久一本| 色婷婷色五月综合| AV大香蕉| 秋霞三及片| 亚洲综合婷婷六月丁香五月| 婷婷五月激情图片| 精品一二三区久久AAA片| 国产毛片精品一区二区色欲黄A片 极品人妻VIDEOSSS人妻 | 六月丁香五月亭亭| 狠狠操狠狠插| 思思热视频在线| 丁香久久| 婷五月天丁香婷五月| 亚洲自拍天堂| 婷婷色香六月综合激情| 色香欲综合| 1区2区视频| 亚洲午夜av| 九九热这里只有精品6| 综合激情婷婷| 射琪琪| 亚洲精品国产成人AV在线| 欧美噜噜噜草| 亚洲中文乱字字幕在线永久| 婷婷激情四射| 天天综合五月| 婷婷综合网站| 俺去也五月天| 色婷婷色综合激情91| 超碰色综合| 国产片天天爽夜夜爽| 日韩色情亚洲五月天婷婷| 五月天激情无码| 色五月激情综合网| 探花搜索结果 - 黄上黄| 9色在线视频| 亚洲婷婷开心五月| 色99在线视频| 99噜噜噜| 欧美人人草| 99热日韩| 九九热91| www、色色色| wwwss在线观看| 色色色香蕉五月婷| 久久视屏这里只有久久| 久草五月婷婷| 色色综合热| 丁香五月天在线观看视频| 天天爽天天摸| 95精品区一区二| 五月丁香色综合| 五月天婷婷开心| 久久九九网| 九色1区视频在线| 91碰碰碰| 97人人操人人爽| 婷婷丁香五月在线观看91| 永久无码色| 天天爽日日爽夜夜爽| 极品人妻VideOssS人妻| 色丁香五月婷婷| 99国产视频网| 五月婷婷激情日本| 中文成人在线| 久草a片| 青青草婷婷综合五月| 激情综合网五月丁香| 伊人久久婷婷五月综合97色| 美女主播野战视步页| 激情性爱五月天| 爱狠射| 伊人五月久久| 牛牛热这里只有jingpin| 热九九精品| 久艹大香蕉| 69人人操人人爽| 五月激情视频网| 狠狠狠狠狠狠| 狠狠干五月丁香| 五月丁香影院| 26UUU在线观看| 极品少妇XXXX精品少妇偷拍| 丁香五月宝贝激情网| 性爱视频久久| 另类图片 五月激情| 久久性爱视频网站| 5月色亭亭视频| 这里有精品| 人妻狠狠操| 99免费热视频在线| 天天综合亚洲综合网天天αⅴ| 色碰碰视频| 狠狠色色综合| 五月丁香色色网| 五月丁香日本片| 99视频久久| 色婷婷六月天| 婷婷五月天网| 日日夜夜久| 中文字幕精品推荐免费在线观| 日本激情五月天‘| 182TV大香蕉| 激情综合一| 激情久久久久久久久久| 日本人妻A片成人免费看片| 欧美激情五月综合| 婷婷九九色| 九九在线这里只有精品视频| 久艹大香蕉| 激情综合网五月| 婷婷五月天黄色| 婷婷六月色| 婷婷色女| 色色丁香色五月| 久久超视频| 97碰久久| 日韩日比视频在线| 玖玖资源在线视频| 五月婷婷综合潮喷| 国产日比| www.9色色色| 青草五月天| 91婷婷在线| 最近中文字幕在线中文视频| 激情五月丁香六月| 玖玖伦理电影| 久久免费丁香| 超碰人人插| 色玖玖导航| 激情五婷精品网在线观看网址| 丁香五月花| 99热这里只有精品在线观看| www.激情五月天.com| 免费黄网不卡AV| 啪啪色区| 深爱激情69热| 五月丁香五月丁香| 激情综合网五月丁香| av九九| 婷婷十月激情综合网| 91偷拍视频| 亚洲中文字幕在线观看| 婷婷五月天电影网| 99精品久久久久| 婷婷五月激情丁香激情| 激情视频网址| 五月天狠狠色| 另类国产欧美视频| 五月丁香本色在线观看| 亚洲精品无码一区二区| 91碰碰碰| 丁香花五月天激情| 五月天亭亭俺也| 亚洲五月天第一综合干| 国产在线黄色| 在线另类视频| 成人AV中文字幕| 国产精产国品一二三在观看 | 色吧五月婷婷| 久久丁香五月婷| 99热大全在线观看| 伊人久久婷婷| 六月婷婷激情| 丁香婷婷五月综合色情| 色碰碰| 亚洲AV成人精品网站在线播放| 九九视频这里只有精品| 婷婷操逼| 九九av| 99这里都是精品| 久热只有这里精品| 激情开心五月天| 999影院成人在线影院| 秋霞电影一级黄| 任你擦免费视频| 久久久久九九九九视屏小说88| 久久视频在线视频| 性做爰A片免费视频A片直播| 国产精品天天狠天天看| 人人人操 超碰| 99热这里精品| 五月婷丁香| 97干视频| 久久激情网| 91操网| www夜夜操| 婷婷丁香人妻天天久久| 日婷婷| 日日狠狠久久偷偷四色综合免费| 五月婷视屏在线观看| 色欲资源网| 五月婷婷色丁香| 亚洲综合激| 亚洲综合在线伊人婷| 色综合久久99色| 欧美色99| 超黄亚洲瑟瑟网站| 婷婷色五月情| 色五月天婷婷| 色人久久| 丰满少妇猛烈A片免费看观看| 人妻丰满精品一区二区A片| 天天干天天做| 欧美日韩国产一二区| 天天天天天色| oVV4WIB3vFi8D| 26uuu欧美亚洲日韩| 黑人熟妇一区二区三区| 激情五月天天狠狠久久| 99九色视频在线观看| 欧美三级欧美一级| 亚洲午夜AV| 一本道在线电影| www.色五月| 欧美大片| 五月丁香婷婷啪啪综合| 激情综合女人网五月播播| 狠狠色丁香综合| 同性gv国产精品一区二区| 婷婷五月天激情综合婷婷五月天激情综合| 精品久久久久久久人妻| 99在线精品视频| 超碰在线精品| 超碰免费人| 国产黄色大片| 久热这里只有精品3| 天天草天天舔| 99性爱| www.五月婷婷久久.com| ..真实国产乱子伦毛片| 精典久久| 婷婷色情小说| 婷婷综合网| 91人在线观看| 伊人干综合| 97色色色色色色色色色色色色色| 九月婷婷色色| 成人国产欧美大片一区| 91九色无码日韩| 新99思思视频| 中文字幕视频在线播放| 婷婷亚州综合| 丁香五月骚喷水视频| 久久精品只有这| 天天色综网| 97午夜一区二区| 伊久久婷婷| 俺五月| 少妇激情五月天| 色噜噜狠狠色综合日日| 99久免费视频| www,五月天激情| 美日韩成人| 99久久综合狠狠综合久久| 插逼综合网| 色五月色综合| 色综合色| 色婷婷黄色网络| 青草少妇激情| 婷婷情色五月| 五月天激情中文字幕| aaa久久| 丁香五月亚洲综合丝袜| 无码天天操| 一区视频网站| 丁香九月激情久久| 五月婷婷AV| 国产在线aaa片一区二区99| 亚洲综合另类| 天天爽夜夜操| 色婷婷综合在线| 色五月久久成人婷婷| 亚洲婷婷五月| 久久综合中文字幕| 亚洲婷婷欧美婷婷| 丁香五月WWW| 亚洲久久婷婷丁香五月天| 婷婷色中文字幕| 影音先锋综合网| 五月婷婷在线网站| 亚洲色无码A片一区二区麻豆| 日本精品在线噜噜噜| 五月丁香中文| 国产婷婷综合| 五月婷婷久久大香蕉| 1024你懂的欧美曰韩| 亚洲十月婷婷综合| 91精品刘玥| 五月丁香天天| av操B网站| 婷婷综合五月色播| 99九九99九九九视频精品| 色婷婷色久综| av一区免费看| 丁香婷婷性久久| 色婷婷在线影院| 妻久久人久久| 色欲九区| 色五月欧美| 色情五月天视频网| 无码成人AAAAA毛片AI换脸| 狠狠五月激情在线| 国产成人综合亚洲| 五月丁香啪啪伦理电影| 91丨九色丨熟女丰满| 五月天婷婷丁香基地在线观看| 亚洲影院婷婷色| 久久久久丁香婷婷五月天| 天天日P天天射P| 六月丁香久久| www.91操| 大伊香蕉精品视频在线| 很很干夜夜干| 97成人丁香婷婷| 超碰AV在线| 丁香五月久久综合| 国产精品丝| 成人精品在线| 久久婷婷五月丁香| 天堂网啪啪| 超碰在线免费| 狠狠搞综合色| 九九精品热播| 狠狠狠狠狠狠| 丁香五月香蕉| 99热大全在线观看| 五月天另类小说久久小说网| 9l视频自拍9l视频自拍九色学生| 五月激情婷婷图片基地| 欧美色必爱| 66色在线日韩| 99精品这里只有免费视频| av大片在线| 思思热在线播放| 91丨九色丨熟女丰满| 天天操天天操天天操天天操天天操 | 欧美在线视频99| 亚洲精品五月| 91色综合| 五他月天啪啪啪| 色碰碰视频| 甈吧vv| 五月婷婷九九热| 丁香五月欧美| 97五月久久丁香婷婷| 丁香五月 综合| 婷婷六月久久| 另类少妇人与禽zOZZ0性伦| www五月天com| 欧美婷婷五月无砖| 五月99久久| 91色久| 99热97| 婷婷五月天xxx| 成年视频免费观看| 婷婷五月天99综合网站| 色婷婷电影网| 婷婷激情在线| 婷婷午夜天| 久久色五月| 99热99| 99性爱视频| 99热网址| 亭亭五月丁香五月天激情| VA婷婷| 99久久.www| 怡红院AV亚洲一区二区三区H| 九月综合| 五月天激情综合| 五月丁香在线国产| 天天摸.天天mo| 97操碰在线视频| 天天干人人奸97| 婷婷社区五月天| 噜噜噜久久| 秋霞三及片| 丁香五月AV在线| 成人五月天丁香| 亚洲 成人 电影av在线观看| 丁香五月综合狠狠| 丁香五月婷婷社区| 欧美日本韩国亚洲| 全部老头和老太XXXXX| 高清视频一区| 99自拍视频网站| 26uuu精品一区二区| 五月丁香成人| 午夜婷婷五月天在线| 狠狠做六月爱婷婷综合aⅴ| 婷婷综合视频| 超碰人人操人人干| 激情婷婷| VA日本视频| 色五月首页| 色射影院| 六月色色| 广东99色在线| 丁香五月天欧美| 都市激情五月婷婷综合| 99 这里只有精品| 色五月丁香婷婷综合| 亚色网站小视频| 天天开心婷婷丁香五月| 开心久久爱五月天| 五月激情丁香| 99热综合网| 欧美va在线观看| 能看的av网站| 亚洲无码11| 久久婷狠狠色| 五月天色色色| 桃色五月婷婷| 日本欧特黄色刺激一区影视久精品无码| 操婷婷久久| 99热在线观看99| 欧美大道不卡| 丁香五月,开心五月,成人婷婷| 九九国产精视频| 亚洲综合视频天天精品| 精品成人无码A片观看香草视频 | 久热91精品| 中文字幕在线不卡| 爱草视频在线观看| 第四色五月天| 99精品网| 九九九九九九热| 大香蕉在线观看9| 亚洲顶级VA在线观看-高清完整版在线影院观看-S022AV | 久热黄色| 青草视频在线观看视频 | 久久99最新| 开心五月婷婷激情网| 婷婷开心六月| 六月丁香啪啪| 五月天久久色| 色婷婷9| Se.婷婷五月天| 天天天日天天天干| 乱码操操| 夜色五月天| 91精品综合久久婷婷九色| 狠狠五月激情在线| 精品亚洲VA网站| 国产免费一区二区三州老师F1F1| www.夜夜操| www.1024久久| 五月丁香五月丁香| 成人AV中文字幕| 五月婷婷六月色| 激情婷| 色五月综合婷婷久久综合婷婷久久综合婷婷久久综合婷婷久久 | 综合99久久| 欧美搡BBBBB摔BBBBB| 大胆伊人久久| 5月婷婷激情6月| 激情亚洲婷婷| 情色五月天 网站| 九九精品网站| 色色色网站| 欧美日韩欧美| 超碰亚洲天堂| 色五月婷婷五月| 五月天婷婷色色| 日本三级毛片| 久久免费视频62| 狠狠操狠狠爱| 婷婷五月天综合久久| 五月天成人手机在线视频| 91热久久| 99狠狠| 天天综合网亚洲网站| 91精品久久久久| 婷婷久久婷婷色五月| 五月天色婷婷激情综合| 爱操人妻| 亚洲无aV在线中文字幕| 亚洲色激情| 成人中文网| 婷婷五月天激情网| 日本一毛片| 婷婷丁香综合色AV| 色丁香婷婷| 夫妇交换刺激做爰| 小视频aaa久久久| 六月丁香啪啪啪| 六月激情网| 夜夜撸天天日| 婷婷五月性感| 久色国产| 99精品久| 亚洲bt丁香五月天婷婷激情小说| 先锋影音av色五月天资源站| 538久久| 日本一级一级一级一级| 99精品视频免费在线播放| 五月激情婷婷综合| 婷婷久久性爱| 亚州色婷婷| 色五月色图| 丁香五月影院| 五月丁香欧美综合| 久99久在线| 久大香蕉| 狠狠干综合| 青青热视频| 天天干天天色综合| 婷婷五月丁香影院| 国产XXXX搡XXXXX搡麻豆| 久久er这里只有精品| 五月天开心激情综合网| 5月婷婷视频网站综合| 五月色综合| WWW.夜夜操.com| 99热超碰在线| 成人婷婷五月| 91日综合欧美| 色啪影院| 爱爱色五月天| 西西4r午夜剧场| Www,五月天| 青青草Avb在线| 成人色图情色成人网 www.5b5b5bcom 五月天| 五月丁香888| 国产婷婷综合| 五月婷婷六月丁香激情深爱| 人妻熟女一区二区AV| 婷婷日日天天| 啪啪操超碰| 五月丁香999| 开心婷婷五月激情网小说| 亚洲乱码日产精品BD| 色婷婷五月天综合网| 五月激情久久| 五月婷婷激情综合| 欧洲日韩一区二区三区| 激情五月天福利| 综合激情在线视频| 婷婷 激情 五月| 婷婷五月天最新网址| 国精产品一区一区三区有限公司杨 | 天天噜天天插| 色情成人五月天| 91碰碰视频| 五月天色婷伊人| 26uuu成人网| 日本操碰碰| 久久久久久久久久久久久久人妻视频| 日本偷拍九九九| 久99久视频| 九九久久五月天综合伊人| 婷色视频| 最近中文字幕2019视频1| 丁香六月色婷婷| 婷婷综合五月| 4438全国最大视频成人网站在线观看 | 欧美操我| 亚洲经典三级| 婷婷天堂综合| 激情五月视频在线婷婷| 五月色丁香综合| 九月av在线| 婷婷五月天小说| 五月天婷婷丁香| 99re这里只有精品国产99| 色播色丁香五月| 欧美激情综合色综合啪啪五月| 激情小说视频图片网| 五月丁婷香| 大香蕉七区| 激情内射人妻1区2区3区| 五月婷婷深深爱| 这里只有精品久| 性一交一乱一交A片久久四色| 99久久喉9| 久操大香蕉| 色在线99| 99热这里只有精品4| 午夜 外网 精品 在线| 成人av播放| 国产人人操| 亚洲爆乳无码精品AAA片蜜桃| 天堂色婷婷| 欧美激情综合五月色丁香| 婷婷深爱五月天在线| 色色色色综合网| 精品九九网| 黄色av网站在线免费播放| 婷婷在线播放| 五月开心网| 另类专区在线| 性色婷婷| 99热免费精品| 91丨九色丨熟女丰满| 婷婷伊人网| 久久这里只有精品视频1| 天天爽天天弄| 九月婷婷综合八月丁香在线观看| 婷婷五月中文在线| 丁香六月激| 欧美婷婷丁香五月社区| 香蕉国产2013| 亚洲综合99| 大香蕉99热| 97性视频| 婷婷97碰碰| 久久久99免费视频| 伊久久婷婷| 蜜桃婷婷狠狠久久| 色综合九九色综合88| 久久婷婷五月综合啪| 玖玖五月丁香| 久久婷婷色综合| 色综合中文| 精典久久| 亚洲视频a| 亚洲综合激| 五月丁香综合久久| 九九热这里只有精品一| 色婷婷裸体色性在线| 99热无码| 可以免费观看的AV| 九色自拍| 久热婷婷| 91色性感五月婷婷丁香| 变态另类色图| 九九亚洲综合| 五月婷婷激情综合在线| 五月丁香网中文字幕| 狠狠久综合| 第四色五月天| 成人av免费观看| 大香蕉伊人久久| 黄色国久久| 伊人五月天久久| 中文精品在| 婷婷五月天激情网址| 五月天伊人日日噜影片AV| 永久AⅤ1| 丁香九月婷| 国产特级毛片AAAAAAA高清| 色九九中文字幕| 九九热婷婷| 五月天国产成人| 日本va视频| 欧美成人日韩| 婷婷伊人网| 亚洲区在线| 9有码中文| 亚洲AV激情五月综合网| 啪啪小说五月天| 丁香婷婷色五月| 久久久久久五月天| 久久婷婷网| 九九免费在线视频| 97碰| 1级欧美日韩| 丁香婷婷五月六月久久| 99色播| 婷婷情色五月天| 丁香五月偷拍| 九久九精品| 色五月激情网| 婷婷综合日本| 伊人婷婷激情| 色在线99| 久9综合| 色播五月婷婷| 噜噜吧天天爱| 久久99热网| 激情综合在线观看| 五月丁香婷婷三级| 色情五月丁香| 第四色五月婷婷| 婷婷五月免费在线| 色五月综合网| 久久婷婷综合拍| 五月婷婷激情色情网| 亚洲六月色婷婷| 久婷婷久草| 色色综合日韩| 99热啪啪| 久久99综合网| 五月天六月婷婷| 人妻丰满精品一区二区A片| 婷婷五月综合社区| 综合一本道| 国产婷婷色综合AV蜜臀AV| 51成人| 五月天桃色深爱网| 五月天婷婷色综合| www好屌操| 9久久精品| 久久9视频欧美| 色五婷婷在线视频| 激情文学 综合 九月| 丁香六月毛片| 五月天色小说| 激情伊人五月婷婷久久| 激情第四色| 伊人久久婷婷| 99精品在线| 97干网站| 99ri国产| 97久久久| 色情综合网| 五月叮香啪| 五月天久久久| 色色色色色色色色综合网| 国产97色在线| 色综合久久综合中文综合网| 97综合色片| 久9免费视频| 婷婷五月精品中文字幕| 五月婷婷久久大香蕉| ′久久99一| 99精品久久久久| 丁香五月影视| 久久综合99| 99热乎| 日本人妻A片成人免费看片| 激情五月深爱五月| 国产在线aaa片一区二区99| 婷婷久久国产视频| 色色色色丁香| 第四色首页| 天堂久久大香蕉| 久久综合五月天| 久久色五月天| 99视频在线精品| 婷婷五月天另类视频| 无人区码一码二码三码医生系列| 99热在线中文字幕| 丁香av网| 97色在线观看视频| 婷婷六月激情小说网| 开心五月深爱五月| 激情五月天色婷婷综合| www.99免费视频| 九九精品综合| 思思久ren热| 中文字幕视频色婷婷| 色婷五月天激情| 97影院一级片| 天天干一干| 激情五月天www| 激情五月综合久久| 久久综合五月天| 色五月婷婷丁香婷婷| 色欲色香,www,com| 男女99免费视频| 色五月激情五月丁香五月婷婷啪啪综合 | 99热99精品在线观看| 97人人操com| 九九操操| 五月婷婷激情69| 日本天堂免费99| 激情综合五月天| 丁香五月激情鲁| 日韩在线视频中文字幕| 大战熟女丰满人妻AV| 99亚州综合精品成人网| 怡红院 久久| 亚洲中文AV| 婷婷视频网| 婷婷激情网五月天| 超碰九九热| 岛国在线观看91| 成人在线综合| 天天干天天操天天干天天操天天干天天操| www. 五月. com| 丁香六月婷婷| 五月花婷婷| 人人色AV| 大香蕉五月婷婷| 91人人爱| 日日日日日| 99精品在线| ji'qing'luan'ren'lun| 国产精品操| 九九热狼人| 久久人妻视频| 色色色网站| 丁香五月丁香伊人| 亚洲AV免费在线| 日本情色一区二区| 欧美槡BBBB槡BBB少妇| 成人网站免费在线播放| 国产精品A片| 操操操www.com| 色香久久| 老司机视频lsj爱就色| 99热色精品| 99毛片| 天天婷婷色六月| 综合激情网| 亚洲另类在线观看| 六月婷基地| jiujiuxiangjiaowang| www.99色| 91精品久久久久久综合五月天| 婷婷激情五月综合| 久久这里有精品99| 十月丁香婷婷| 五月综合色| www.婷婷.com| 香蕉乱插| 激情婷婷黄色五月| 337久久| 一级AV片| 日韩精品无码一区二区| 五月婷婷性爱| 九热视频| 五月激情六月宗合| 超碰chaompinm| 97色97干| 操人久久| 99热免费精品| 97资源欧美日韩大香蕉超碰一区| 婷婷色婷婷| 欧美色婷婷| 激情五月天小说|五月天开心激情网|亚洲精品国产自在现线|黄色五月天 | 综合狠狠干| 情欲综合网| 国产婷婷综合| 综合久久丁香婷婷,五月婷婷六月丁香,开心激情综合网,六月丁香在线观看,婷婷丁 | 六月婷婷久久| 日日夜夜久| 五月天综合图片| 夜夜爽天操| 国产色色色色| 性爱视频99| 国产这里只有精品| 婷婷五月色惰| 91婷婷在线| 九九热视频精品| 97色色色| 丰满少妇乱A片无码| 国产SUV精品一区二区883| 校花娇喘呻吟校长陈若雪视频| 韩国真做片在线观看| 成人国产欧美大片一区| av在线婷婷| 91综合色噜噜| 欧洲一区二区| 五月色在线| 婷婷久久免费看| 婷婷之六月丁香| 丁香五月天在线| 婷婷五月天天爽| 99热最新网址| 少妇高潮呻吟A片免费看软件| 99精品偷自拍| 丁香婷婷激情四射五月| 亚洲成人九九九| 色久九| 五月天亚洲最大成人| 五月涩涩网| 丁香五月六月| 激情综合一| 成人婷婷色综合| 久久天堂精品| 色一区高清| 五月丁香色婷婷基地| 国产综合网在线| 熟女激情网| 色区久久| 久久99热这里| 99爱视频在线播放| 色综合九九| 亚洲电影在线观看| 婷婷五月六月| 婷婷五月天成人在线视频| 五月丁香色狠狠干大屄| 五月激情六月丁香| 99碰碰| 人妻中文字幕精品| 免费国产VA国产免费| 婷婷五月丁香久久| 成人网站在线观看视频| 青青草婷婷五月天| 9久久久久| 激情婷婷狠狠干| 精品网站:999WWW| 国产亚洲成AV人片在线观黄桃| 久久网址99热| 亚洲夜五月| 久久婷婷综合五月天| 人人草人人舔| 婷婷久久图片| 激情网狠狠干| 日韩AV片| 丁香婷婷五月激情四射网| 国产激情视频在线观看| 伍月婷婷六月丁香| 青青草成人网| 婷婷色偷拍| 六月五月久久丁香| 日韩成人综合网| 26uuu成人网| 五月丁香综合啪啪啪啪啪| 夜夜干 夜夜操| 男女啪啪做爰高潮无遮挡| 综合99视频| 五月天婷婷五月| 五月天婷婷基地| 精品九九网| 九九久久五月天综合伊人| 婷婷六月久久综合导航| 久人人操| 久久这里只有精品1| 久久怡红院| 激情人妻综合| 丁香六月亭亭久久综合| 120分钟婬片免费看| 激情爱爱网站超大免费| 日本五月视频| 国产欧美日韩综合精品一区二区| 激情四射网| 高清无码视频网址| a级毛片一区二区免费视频| 激情五月黄色小说| 色综合九九| 一区三区视频有限公司| 丁香五月婷婷骚视屏| 精品人妻伦九区久久AAA片| 久久综合干| 99爱视频| 婷婷性爱综合| 婷婷色5月激情网| 婷婷五月花| 日本狠狠爽| 久久色情| www久久99com| 激情五月婷婷| 偷偷狠狠久久婷婷五月天| 日本精品99网站| WWW免费视频碰碰碰碰| 天天干天天操天天爽| www.cao.com久久| 婷婷激情五月天视频在线| 乱岳熟女50岁| 五月熟妇婷婷久久| 99这里有精品| 婷婷黄色五月天在线视频| 久久99综合| 亚洲艹网| 99热只有| wwccc久久久| 综合六月久久| 色色丁香激情五月| 九九久99免费视频| 五月天亭亭俺也| 日本视频欧美观看免费| 亚洲另类毛片| 亚洲婷婷激情五月天| 久久丁香婷婷色情综合| 91婷婷五月天嫩女| 草草影院爱爱| 啪啪激情网| 他改变了拜占庭| 亚洲精品无码一区二区| 久久这里只有精品网| 99热最新国内| 99色网站| 九热精品| 能看的av| 天天爽天天爽夜夜爽| 五月丁香狠狠爱婷婷综合| 99精品大片| 日本一毛片| 直接看的av| 91婷婷五月天综合视频| 无语停婷丁香网| 日韩淑女人妻luan伦激情精品一区二| 92国产福利| 99免费视频| 米奇影视资源婷婷狠狠色激情欧美五月丁香| 九九色情网站| 激情综合五| 丁香五月婷婷久久综合激情网 | 亚洲第一成人无码A片| 激情婷婷五月天。| 婷婷色色综合| 国产无人区大片| 99热99ai| 伊大人久久| 玖玖爱资源站| 婷婷五月天激情综合| 丁香五月婷婷影院| 99自拍视频在线| 在线综合婷婷| 伊人婷婷五月天av| 婷婷丁香六月天| 婷婷中文字暮| 日本99视频| 黄色av高清| 久久色婷婷| 婷婷五月色网| 香蕉综合在线| 激情涩播| 五月天啪啪视频| 天天摸天天高潮天天爽| 九月激情综合| 99久久精品免费精品国产_国产精品久久久久久_国产在线|日韩_久久国产精品电影 | 男女99免费视频| 色色色九九九五月婷婷| 欧洲一区二区| 精品色色网| 9l视频自拍9l九色9l成人| 午夜少妇在线观看视频| 久久色亭亭五月天| 综合久久丁香婷婷,五月婷婷六月丁香,开心激情综合网,六月丁香在线观看,婷婷丁 | www.激情| 九九在线免费观看| 五月天丁香综合| 岛国AAAV| 五月天色婷婷综合| 另类激情中文| 2020夜夜操天天爽| 色综合九九| 区啪精品| 麻豆AV一区二区三区| 久99视频在线观看| 久久A V无码视频| 亚洲综合在线伊人婷| 欧美日韩日韩成人| 99国产精品白浆在线观看免费| 五月丁香亭亭| 99愛国产| 翔田千里aV中文字幕| 久久五月天综合| 99这里只有精品在线| 色综合久| 五月婷婷婷| 亚州第一黄网| 免费观看全黄做爰的视频| 九九香蕉网| 亚洲欧美丁香五月天亚洲欧美| 日日操,天天操| 天天爱天天做天天舔| 亚洲中文字幕av| 99热插| 超碰自拍天堂| 丁香五月激情久久麻豆| 五月丁香啪| 青青草五月天| 亚洲av免费在线| 七七九色| 婷色五月天| 99在线小视频| 五月天综合图片| 思思精品久久艹| 六月丁香婷婷网| 热久久思思热思思| 婷婷在线观看五月天在线视频| 色欲九区| 五月天伊人综合| 小泽玛利亚视频一区二区| www.亚洲激情.com| 91色综合久久| 久热A片| 婷婷干| 色情激情五月婷婷| 婷婷酒色网| 色9999综合久久| www.99.色| 色色色色色九九九九九| 精品热九九| 国产精品黑丝| 超级碰碰碰久久网站视频| 99热黄| 影音先锋综合网| 成人AV网站在线| 日91高清无玛| 99九九在线观看免费| 超碰com| 丁香五月自拍| 六月五月丁香五月欧美| 多精窝99在线视频| 色综合五月在线| 五月天婷婷乱| 人人草人人爱手机视频看看| 欧美va欧美va差| 成人五月天视频| 中文AV在线观看| 久久婷婷伊人| www.色五月| 七月婷婷色香综合网| 丁香五月激情综合久久| 国产亚洲成人综合| 婷婷五月天AV在线| 99色激| 五月丁香六月婷婷亚洲激情综合| 99久久99热这里只有精品| 深爱五月网| 97色欧美| 色吧综合网| 丁香五月激情图片婷婷| 黄色91在线观看| 99ri精品| 怡红院院久久| 26uuu最新地址| 97碰啪啪| 国产精品久久久久久久久久久久 | 婷婷五月四狠狠| 深爱五月天天| 操骚货在线| 99热国产这里只有精品| 屁股翘好撅高迎合跪趴| 中文字幕欧美精品久久| AV在线大香蕉| 五月色情网| 日日操夜夜撸| 激情五月激情综合网| 一区二区三区四日本| 黄久久久| 99热这里只有精品21| 天天操屄网| 五月丁香色色网| 99婷五月| 九九色人| 婷婷五月天在婷| 新97人人上人人| 狠狠爱青青草| 超碰九九热| 婷婷五月天首页| 琪琪色五月天| 亚洲综合网在线| 成人在线日韩欧美| 99久久网站| 吾爱AV导航| 思思网站| 日本久久精品18| 国产人妻777人伦精品HD| 五月天婷婷社区久久综合| 天天做天天要天天爽| 国产.亚洲.欧洲视频在线| 国产全是老熟女太爽了| 免费AV在线| 日日做天天操夜夜爽| 啪啪激情网| 色婷婷啪啪综合网| 人妻狠狠操| 综合久久六月| 少妇激情五月婷婷| 91avse| 丁香色婷婷色手机免费在线| 曰曰久久| 色婷婷色五月天| 无码激情AAAAA片-区区| 婷婷综合色| 久久人妻久久| 久久久国产精品黄毛片| 人妻九九九九| 99热九九热| 青草视频在线观看视频| 丝袜人妻| 久久六月综合| www婷婷色| 狠狠夜夜五月丁香| 丁香婷婷五月色成人网站| 色五月激情图片| 五月丁香综合伦理片| 五月丁香综合在线| 色女人久久| 五月天伊人网| 国产女18毛片多18精品| 情婷婷五月天在线| 激情五月婷婷网| 久久99激情| 66色在线日韩| 伊人大香久久| 丁香婷婷在线| 国产乱子轮XXX农村| 新久久五月天激情| 精品婷婷| 五月丁香啪啪综合| 免费亚洲婷婷| 色欧美日| 婷婷亚洲欧美丁香五月| 欧美天堂婷婷日韩| 五月永久激情| 亚洲精品久久久无码| 色婷婷狠狠干| 婷婷久久综合| 噜综合| 高清无码视频网址| 亚洲激情四射| 人人爱国产| 五月开心婷婷网| 思思热精品在线| 久久99网站| www.激情五月| 亚洲午夜精品久久久久久人妖| 伊人五月天在线| 婷婷丁五月| 日日操夜夜爽| 欧洲激情网站| 日韩婷婷| 丁香五月婷婷动漫视频| 五月天激情小说网| 五月婷婷熟女| 日本91在线播放| 成人超碰Av| 97操|