angular2 / http获取201响应的位置标头

时间:2016-03-29 09:38:33

标签: symfony cors angular hateoas angular2-http

我成功完成了angular2“英雄之旅”入门教程。然后我基于symfony3,FosRestBundle和BazingaHateoasBundle构建一个api作为后端。 现在几乎所有东西都可以工作,但是在创建新项目时,我无法从响应中获取“Location”标题来加载新创建的Item。

这是我的英雄服务:

import {Injectable} from "angular2/core";
import {Hero} from "./hero";
import {Http, Headers, RequestOptions, Response} from "angular2/http";
import {Observable} from "rxjs/Observable";
import "rxjs/Rx";

@Injectable()
export class HeroService {

    constructor(private _http:Http) {
    }

    private _apiUrl = 'http://tour-of-heros.loc/app_dev.php/api'; // Base URL
    private _heroesUrl = this._apiUrl + '/heroes';  // URL to the hero api


    getHeroes() {
        return this._http.get(this._heroesUrl)
            .map(res => <Hero[]> res.json()._embedded.items)
            .do(data => console.log(data)) // eyeball results in the console
            .catch(this.handleError);
    }

    addHero(name:string):Observable<Hero> {

        let body = JSON.stringify({name});

        let headers = new Headers({'Content-Type': 'application/json'});
        let options = new RequestOptions({headers: headers});

        return this._http.post(this._heroesUrl, body, options)
            // Hero is created, but unable to get URL from the Location header!
            .map((res:Response) => this._http.get(res.headers.get('Location')).map((res:Response) => res.json()))
            .catch(this.handleError)

    }

    private handleError(error:Response) {
        // in a real world app, we may send the error to some remote logging infrastructure
        // instead of just logging it to the console
        console.error(error);
        return Observable.throw(error.json().error || 'Server error');
    }

    getHero(id:number) {
        return this._http.get(this._heroesUrl + '/' + id)
            .map(res => {
                return res.json();
            })
            .do(data => console.log(data)) // eyeball results in the console
            .catch(this.handleError);
    }
}

因此,当我调用addHero方法时,会创建一个新的Hero,并且在没有正文的情况下返回201响应,但是设置了Location头:

Cache-Control: no-cache
Connection: Keep-Alive
Content-Length: 0
Content-Type: application/json
Date: Tue, 29 Mar 2016 09:24:42 GMT
Keep-Alive: timeout=5, max=100
Location: http://tour-of-heros.loc/app_dev.php/api/heroes/3
Server: Apache/2.4.10 (Debian)
X-Debug-Token: 06323e
X-Debug-Token-Link: /app_dev.php/_profiler/06323e
access-control-allow-credentials: true
access-control-allow-origin: http://172.18.0.10:3000

问题是,res.headers.get('Location')没有从响应中获取Location标头。 经过一些调试后,似乎res.headers只提供了两个标头Cache-Control和Content-Type。但没有位置。

我知道通过将新创建的数据添加到响应主体也可以解决问题,但这不是我想要解决的问题。

提前谢谢!

2 个答案:

答案 0 :(得分:9)

您应该使用flatMap运算符代替map运算符:

return this._http.post(this._heroesUrl, body, options)
        .flatMap((res:Response) => {
          var location = res.headers.get('Location');
          return this._http.get(location);
        }).map((res:Response) => res.json()))
        .catch(this.handleError)

修改

关于标题问题。

我认为您的问题与CORS有关。我认为预检请求应该在其响应中的Access-Control-Allow-Headers中返回要授权的标头。这样的事情:

Access-Control-Allow-Headers:location

如果您在电话的服务器端有一手牌,则可以使用要在客户端使用的标头更新此标头(in your case位置信息)。

我调试了请求,特别是在实际执行请求的XhrBackend类中,并从XHR对象获取响应。代码不返回标头:_xhr.getAllResponseHeaders()。就我而言,我只有Content-Type 1。

请参阅此链接:https://github.com/angular/angular/blob/master/modules/angular2/src/http/backends/xhr_backend.ts#L42

来自以下问题:

  

跨源资源共享规范过滤getResponseHeader()为非同源请求公开的标头。该规范禁止访问除简单响应头字段之外的任何响应头字段(即Cache-Control,Content-Language,Content-Type,Expires,Last-Modified和Pragma):

有关详细信息,请参阅此问题:

答案 1 :(得分:4)

我的错!

在阅读https://github.com/angular/angular/issues/5237http://www.aaron-powell.com/posts/2013-11-28-accessing-location-header-in-cors-response.html之后,我发现NelmioCorsBundle(https://github.com/nelmio/NelmioCorsBundle/issues/9)的CORS配置一定有问题。 作为快速和彻底的修复,我在{symfony配置中添加了expose_headers: ['Origin','Accept','Content-Type', 'Location']: 之前:

nelmio_cors:
    paths:
        '^/api/':
            allow_credentials: true
            origin_regex: true
            allow_origin: ['*']
            allow_headers: ['Origin','Accept','Content-Type', 'Location']
            allow_methods: ['POST','GET','DELETE','PUT','OPTIONS']
            max_age: 3600

后:

nelmio_cors:
    paths:
        '^/api/':
            allow_credentials: true
            origin_regex: true
            allow_origin: ['*']
            allow_headers: ['Origin','Accept','Content-Type', 'Location']
            allow_methods: ['POST','GET','DELETE','PUT','OPTIONS']
            expose_headers: ['Origin','Accept','Content-Type', 'Location']
            max_age: 3600

现在它就像一个魅力。

因此,它不是一个有角度的问题,而且从未真正解决过。抱歉!我会为那些偶然发现类似CORS问题的人保留这个。

非常感谢所有贡献者