【React】为img标签的src请求添加自定义头部,添加token,实现前端带身份向后端请求图片_前端img src 访问需要认证如何解决-程序员宅基地

技术标签: Node.js  nodejs  React  reactjs  

应用场景

问题:前端写入指定的img标签和src属性,请求不了后端图片。
原因:401,UnauthorizedError,因为前端中的src属于普通的get请求,不带自定义header,而后端有对每个请求都进行身份验证,最终返回

{
    
    status: 1,
    msg: "TOKEN ERROR"
}

前端请求头中找不到

Authorization: Bearer token....

那请求的接口都有对axios进行拦截,但是img标签的src不经过此请求

axios.interceptors.request.use(config => {
    
    const passURL = ['/api/login', 'api/register'];
    if (passURL.includes(config.url)) return config;
    const tk = localStorage.getItem('TOKEN');
    if (tk) {
    
        config.headers.Authorization = 'Bearer ' + tk;
    } else {
    
        delete config.headers.Authorization;
    }
    return config;
})

尝试解决一:

后台使用CORS,允许跨域及携带cookie,后端服务端口号是:9999

const cors = require('cors');
app.use(cors({
    credentials: true}));

而后端一开始使用解析token白名单

const expJWT = require('express-jwt'); //解析token
// 解析token,unless表示不希望解析的路径
const unPath = ['/api/login','/api/register',/^\/public\/.*/];
app.use(expJWT({
     secret: config.jwtKey, algorithms: ['HS256']}).unless({
    path: unPath}));

注意:/^\/public\/.*/
这里使用的是正则匹配,如果直接写 ‘/public/*’则达不到效果
此时可以通过http://localhost:9999/public/images/bg1.jpg直接访问后端图片,但是我们都希望后端的图片不能完全开放,也是需要身份验证的。最终还是需要走axios或者fetch等请求,为请求带上自定义头部。

尝试解决二:

既然已经保证了图片是可以访问的,那我们就要在返回中加一道防线,防止其他不相关的用户随意访问。
重置img的src。既然直接带上src访问最终都是错误,那我们可以利用onError事件重置一下图片。
util/axios.js

import axios from 'axios';
axios.interceptors.request.use(config => {
    
    const passURL = ['/api/login', 'api/register'];
    if (passURL.includes(config.url)) return config;
    const tk = localStorage.getItem('TOKEN');
    if (tk) {
    
        config.headers.Authorization = 'Bearer ' + tk;
    } else {
    
        delete config.headers.Authorization;
    }
    return config;
})

axios.interceptors.response.use(response=>{
    
    //....
    return response;
})
export default axios;

在util中写一个方法去异步请求图片
util/utils.js

import axios from './axios';
/**
 * 图片拦截请求
 * @param url
 * @constructor
 */
export async function ImageInterceptor(url) {
    
    // 请求图片,axios是已经实现拦截的,如上面导入,responseType为arraybuffer
    let response = await axios(url, {
     responseType: 'arraybuffer' });
    /**
     * 利用data转化图片格式
     */
    // response是后台返回二进制流
    // btoa表示将字符串转化成编码字符串
    // Uint8Array 数组类型表示一个8位无符号整型数组
    // reduce方法为Uint8Array.prototype.reduce(),对累加器和数组的每个值应用函数(从左到右),使其归约为单一的值,默认值为'',实现累加
    // String.fromCharCode(),将 Unicode 编码转为一个字符:
    let res = "data:image/png;base64," + btoa(new Uint8Array(response.data).reduce((data, byte) => data + String.fromCharCode(byte), ""));
    return res;
}

showImg.js

import React, {
     Component } from 'react';
import {
     withRouter } from 'react-router-dom';
import {
     connect } from 'react-redux';
import {
     bindActionCreators } from 'redux';
import {
     actionCreators } from '@store';
import {
    ImageInterceptor} from '@utils/util'

class showImage extends Component {
    
    getImage = async (e)=>{
    
    	// 获得base64格式的图片
        let baseImage = await ImageInterceptor(e.target.src);
        e.target.src = baseImage;
    }
    render() {
    
        return (
            <>
                {
    /* 此处的process.env.REACT_APP_BASE_URL我在.env中设置的是REACT_APP_BASE_URL = http://localhost:9999,对应后端服务,当然也可以手动设置http://localhost:9999/public/images/bg1.jpg */}
              <img ref='myimage' src={
    `${
      process.env.REACT_APP_BASE_URL}/public/images/bg1.jpg`} onError={
    this.getImage}></img>
            </>
        )
    }
}
const mapStateToProps = state => {
    
    return {
    
        loginData: state.login
    }
}
const mapDispatchToProps = dispatch => {
    
    return {
    
        actionFn: bindActionCreators(actionCreators, dispatch)
    }
}
export default withRouter(connect(mapStateToProps, mapDispatchToProps)(showImage));

核心代码:

// 请求图片
let response = await axios(url, {
     responseType: 'arraybuffer' });
let res = "data:image/png;base64,"
	+ btoa(new Uint8Array(response.data).reduce((data, byte) => 
		data + String.fromCharCode(byte), ""
	));


//重置src
getImage = async (e)=>{
    
	// 获得base64格式的图片
    let baseImage = await ImageInterceptor(e.target.src);
    e.target.src = baseImage;
}

//设置onError事件
<img ref='myimage' src={
    `....`} onError={
    this.getImage}></img>

最后不需要解析的路径中可以删除了

const expJWT = require('express-jwt'); //解析token
// 解析token,unless表示不希望解析的路径
const unPath = ['/api/login','/api/register'];
app.use(expJWT({
     secret: config.jwtKey, algorithms: ['HS256']}).unless({
    path: unPath}));

总结:

这个问题纠结了我很久,总想着在哪里拦截图片的网络请求,尝试了在代理的header上添加,但是createProxyMiddleware上并没有走通,可能是我配置错了,没有找到合适的方案,就采用了以上的方式,不知道前端的小伙伴们有没有其他更好的方法,欢迎指导~

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_42339197/article/details/110526216

智能推荐

c# 调用c++ lib静态库_c#调用lib-程序员宅基地

文章浏览阅读2w次,点赞7次,收藏51次。四个步骤1.创建C++ Win32项目动态库dll 2.在Win32项目动态库中添加 外部依赖项 lib头文件和lib库3.导出C接口4.c#调用c++动态库开始你的表演...①创建一个空白的解决方案,在解决方案中添加 Visual C++ , Win32 项目空白解决方案的创建:添加Visual C++ , Win32 项目这......_c#调用lib

deepin/ubuntu安装苹方字体-程序员宅基地

文章浏览阅读4.6k次。苹方字体是苹果系统上的黑体,挺好看的。注重颜值的网站都会使用,例如知乎:font-family: -apple-system, BlinkMacSystemFont, Helvetica Neue, PingFang SC, Microsoft YaHei, Source Han Sans SC, Noto Sans CJK SC, W..._ubuntu pingfang

html表单常见操作汇总_html表单的处理程序有那些-程序员宅基地

文章浏览阅读159次。表单表单概述表单标签表单域按钮控件demo表单标签表单标签基本语法结构<form action="处理数据程序的url地址“ method=”get|post“ name="表单名称”></form><!--action,当提交表单时,向何处发送表单中的数据,地址可以是相对地址也可以是绝对地址--><!--method将表单中的数据传送给服务器处理,get方式直接显示在url地址中,数据可以被缓存,且长度有限制;而post方式数据隐藏传输,_html表单的处理程序有那些

PHP设置谷歌验证器(Google Authenticator)实现操作二步验证_php otp 验证器-程序员宅基地

文章浏览阅读1.2k次。使用说明:开启Google的登陆二步验证(即Google Authenticator服务)后用户登陆时需要输入额外由手机客户端生成的一次性密码。实现Google Authenticator功能需要服务器端和客户端的支持。服务器端负责密钥的生成、验证一次性密码是否正确。客户端记录密钥后生成一次性密码。下载谷歌验证类库文件放到项目合适位置(我这边放在项目Vender下面)https://github.com/PHPGangsta/GoogleAuthenticatorPHP代码示例://引入谷_php otp 验证器

【Python】matplotlib.plot画图横坐标混乱及间隔处理_matplotlib更改横轴间距-程序员宅基地

文章浏览阅读4.3k次,点赞5次,收藏11次。matplotlib.plot画图横坐标混乱及间隔处理_matplotlib更改横轴间距

docker — 容器存储_docker 保存容器-程序员宅基地

文章浏览阅读2.2k次。①Storage driver 处理各镜像层及容器层的处理细节,实现了多层数据的堆叠,为用户 提供了多层数据合并后的统一视图②所有 Storage driver 都使用可堆叠图像层和写时复制(CoW)策略③docker info 命令可查看当系统上的 storage driver主要用于测试目的,不建议用于生成环境。_docker 保存容器

随便推点

网络拓扑结构_网络拓扑csdn-程序员宅基地

文章浏览阅读834次,点赞27次,收藏13次。网络拓扑结构是指计算机网络中各组件(如计算机、服务器、打印机、路由器、交换机等设备)及其连接线路在物理布局或逻辑构型上的排列形式。这种布局不仅描述了设备间的实际物理连接方式,也决定了数据在网络中流动的路径和方式。不同的网络拓扑结构影响着网络的性能、可靠性、可扩展性及管理维护的难易程度。_网络拓扑csdn

JS重写Date函数,兼容IOS系统_date.prototype 将所有 ios-程序员宅基地

文章浏览阅读1.8k次,点赞5次,收藏8次。IOS系统Date的坑要创建一个指定时间的new Date对象时,通常的做法是:new Date("2020-09-21 11:11:00")这行代码在 PC 端和安卓端都是正常的,而在 iOS 端则会提示 Invalid Date 无效日期。在IOS年月日中间的横岗许换成斜杠,也就是new Date("2020/09/21 11:11:00")通常为了兼容IOS的这个坑,需要做一些额外的特殊处理,笔者在开发的时候经常会忘了兼容IOS系统。所以就想试着重写Date函数,一劳永逸,避免每次ne_date.prototype 将所有 ios

如何将EXCEL表导入plsql数据库中-程序员宅基地

文章浏览阅读5.3k次。方法一:用PLSQL Developer工具。 1 在PLSQL Developer的sql window里输入select * from test for update; 2 按F8执行 3 打开锁, 再按一下加号. 鼠标点到第一列的列头,使全列成选中状态,然后粘贴,最后commit提交即可。(前提..._excel导入pl/sql

Git常用命令速查手册-程序员宅基地

文章浏览阅读83次。Git常用命令速查手册1、初始化仓库git init2、将文件添加到仓库git add 文件名 # 将工作区的某个文件添加到暂存区 git add -u # 添加所有被tracked文件中被修改或删除的文件信息到暂存区,不处理untracked的文件git add -A # 添加所有被tracked文件中被修改或删除的文件信息到暂存区,包括untracked的文件...

分享119个ASP.NET源码总有一个是你想要的_千博二手车源码v2023 build 1120-程序员宅基地

文章浏览阅读202次。分享119个ASP.NET源码总有一个是你想要的_千博二手车源码v2023 build 1120

【C++缺省函数】 空类默认产生的6个类成员函数_空类默认产生哪些类成员函数-程序员宅基地

文章浏览阅读1.8k次。版权声明:转载请注明出处 http://blog.csdn.net/irean_lau。目录(?)[+]1、缺省构造函数。2、缺省拷贝构造函数。3、 缺省析构函数。4、缺省赋值运算符。5、缺省取址运算符。6、 缺省取址运算符 const。[cpp] view plain copy_空类默认产生哪些类成员函数

推荐文章

热门文章

相关标签