该问题的根本原因是由于在生产环境中,Angular应用和NestJS服务器不在同一个域中,因此无法正确识别和解析会话。要解决这个问题,我们需要配置Angular应用程序和NestJS服务器以允许跨域请求。
首先,在NestJS服务器的main.ts文件中添加以下代码:
const app = await NestFactory.create(AppModule, { cors: true });
这将启用CORS(跨源资源共享)并向所有来自前端应用程序的跨域请求发送必需的响应头。
然后,在Angular应用程序的app.module.ts文件中添加以下HTTP配置:
import { HttpClientModule, HttpClientXsrfModule } from '@angular/common/http';
@NgModule({
imports: [
HttpClientModule,
HttpClientXsrfModule.withOptions({
cookieName: 'XSRF-TOKEN',
headerName: 'X-CSRF-TOKEN',
}),
...
],
...
})
这会在每个HTTP请求中包含XSRF令牌(跨站请求伪造)标头,以确保服务器可以识别来自客户端的请求。
最后,在Angular应用程序的src/app/app.component.ts文件中添加以下代码:
import { HttpClient } from '@angular/common/http';
@Component({
selector: 'app-root',
...
})
export class AppComponent {
constructor(private http: HttpClient) {}
ngOnInit() {
this.http.get('/api/test', { withCredentials: true }).subscribe(
response => console.log(response),
error => console.error(error)
);
}
}
此代码将向NestJS服务器发送一个名为“test”的GET请求,并包含withCredentials选项。这将允许浏览器将会话cookie包括在请求中,以便NestJS服务器正确地解析这些会话。
通过这些配置步骤,我们可以确保在生产环境中正确识别和