1. 为什么Content-Disposition无法获取?

要拿到 Content-Disposition 里的 filename,可以用正则或者简单的字符串解析。
浏览器默认不让前端访问非标准响应头,Content-Disposition 需要后端显式暴露。

在浏览器开发者工具 → Network → Response Headers 能看到 Content-Disposition,
但那只是 调试面板直接读取网络层数据,它绕过了 JavaScript 的访问限制。
JavaScript 代码(axios、fetch)拿响应头时,浏览器会套用 CORS 安全策略

只有 简单响应头(Cache-Control, Content-Language, Content-Type, Expires, Last-Modified, Pragma)是默认可访问的。其它非标准式响应头(比如 Content-Disposition)必须由服务端显式暴露。
这是浏览器的安全设计,为了防止恶意网站跨域访问你的接口时,读取敏感信息(比如文件名、token、隐私数据等)。

2. 遇到的问题

请求文件导出接口后,服务端返回响应头

Content-Disposition: attachment; filename=20250720_Magnetic_beads_add_Worklist.zip

但浏览器没暴露这个头,因为服务端 CORS 响应缺少:

Access-Control-Expose-Headers: Content-Disposition

所以在代码里拿到的 res.headers['content-disposition'] 是 undefined → 解析出来就是 null。

3. 解决方法

后端必须显式暴露响应头:

Access-Control-Expose-Headers: Content-Disposition

前端拿值并解析:

const contentDisposition = res.headers['content-disposition'];
console.log(contentDisposition); // attachment; filename=20250720_Magnetic_beads_add_Worklist.zipconst match = /filename\*?=(?:UTF-8''|")?([^"]+)/i.exec(contentDisposition);
const filename = match ? decodeURIComponent(match[1]) : 'default_filename';
console.log(filename);

完整的导出方法(支持zip、csv、xlsx)

async function downloadFile(data) {try {// 调用导出抽样检测APIconst res = await request({url: data.url,method: data.method,data: data.params,responseType: 'blob', // 设置为blob类型headers: {Accept:'application/zip, application/x-zip-compressed, application/octet-stream, application/vnd.openxmlformats-officedocument.spreadsheetml.sheet, text/csv',},});// 检查响应头,判断是否为文件下载const contentType = res.headers['content-type'];const contentDisposition = res.headers['content-disposition'];//支持zip、csv、xlsxif (contentType &&(contentType.includes('application/zip') ||contentType.includes('application/x-zip-compressed') ||contentType.includes('application/octet-stream') ||contentType.includes('application/vnd.openxmlformats-officedocument.spreadsheetml.sheet') ||contentType.includes('text/csv'))) {// 根据文件类型设置默认文件名和扩展名let filename, fileType;if (contentType?.includes('text/csv')) {fileType = 'csv';} else if (contentType?.includes('application/vnd.openxmlformats-officedocument.spreadsheetml.sheet')) {fileType = 'xlsx';} else {fileType = 'zip';}filename=`download.${fileType}`// content-disposition为空时默认使用的文件名// 读取响应头content-disposition中filenameif (contentDisposition) {const filenameStarMatch = contentDisposition.match(/filename\*\s*=\s*(?:UTF-8''|)([^;\n]*)/i);if (filenameStarMatch && filenameStarMatch[1]) {try {filename = decodeURIComponent(filenameStarMatch[1].replace(/['"]/g, ''));} catch (_) {filename = filenameStarMatch[1].replace(/['"]/g, '');}} else {const filenameMatch = contentDisposition.match(/filename[^;=\n]*=((['"]).*?\2|[^;\n]*)/);if (filenameMatch && filenameMatch[1]) {filename = filenameMatch[1].replace(/['"]/g, '');}}}// 直接使用res.data(已经是Blob)const url = window.URL.createObjectURL(res.data);const link = document.createElement('a');link.href = url;link.download = filename;document.body.appendChild(link);link.click();// 清理document.body.removeChild(link);window.URL.revokeObjectURL(url);message({message: `导出成功: ${filename}`,type: 'success',duration: 1500,});} else if (contentType && contentType.includes('application/json')) {// 如果是JSON响应,说明是错误信息// 需要将Blob转换为文本,然后解析JSONconst text = await res.data.text();const jsonData = JSON.parse(text);message({message: jsonData.message || '导出失败',type: 'error',duration: 1500,});} else {// 处理其他类型的响应message({message: '导出失败:不支持的响应类型',type: 'error',duration: 1500,});}} catch (error) {message({message: error.message,type: 'error',duration: 1500,});}
}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/93785.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/93785.shtml
英文地址,请注明出处:http://en.pswp.cn/pingmian/93785.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Leetcode 128. 最长连续序列 哈希

原题链接&#xff1a; Leetcode 128. 最长连续序列 解法1: map&#xff0c;不符合要求 class Solution { public:int longestConsecutive(vector<int>& nums) {if (nums.size()0) return 0;map<int,int> mp;for(auto x: nums){mp[x];}int pre;int l0,r0,res0;…

禾赛激光雷达AT128P/海康相机(2):基于欧几里德聚类的激光雷达障碍物检测

目录 一、参考连接 二、实验效果​编辑 三、安装相应的 ros 依赖包 四、代码驱动 4.1 代码下载 4.2 代码文件放置(请按照这个命名放置代码) 4.3 代码编译 4.4 报错 一、参考连接

Vue Router的常用API有哪些?

文章目录一、路由配置相关二、路由实例方法&#xff08;router 实例&#xff09;三、组件内路由 API&#xff08;useRouter / useRoute&#xff09;四、导航守卫&#xff08;路由拦截&#xff09;五、路由视图与导航组件六、其他常用 API七、history模式和hash模式有什么区别&a…

从现场到云端的“通用语”:Kepware 在工业互联中的角色、使用方法与本土厂商(以胡工科技为例)的差异与优势

从现场到云端的“通用语”&#xff1a;Kepware 在工业互联中的角色、使用方法与本土厂商&#xff08;以胡工科技为例&#xff09;的差异与优势 文章目录从现场到云端的“通用语”&#xff1a;Kepware 在工业互联中的角色、使用方法与本土厂商&#xff08;以胡工科技为例&#x…

深入理解Prompt构建与工程技巧:API高效实践指南

深入理解Prompt构建与工程技巧&#xff1a;API高效实践指南 引言 Prompt&#xff08;提示&#xff09;工程是推动大模型能力极限的关键手段。合理的Prompt不仅能显著提升模型输出的相关性与准确性&#xff0c;在实际落地的API接口开发中同样起到举足轻重的作用。本文将系统介…

C++之多态(从0到1的突破)

世间百态&#xff0c;每个人都扮演着不同的角色&#xff0c;都进行着不同的行为。C更是如此&#xff0c;C中也会出现有着不同行为的多种形态的出现&#xff0c;那就让我们一起进入C的多态世界吧&#xff01;&#xff01;&#xff01; 一. 多态的概念 多态&#xff0c;顾名思义&…

路由器NAT的类型测定

目前所使用的NAT基本都是NAPT&#xff0c;即多端口的NAT技术&#xff0c;因此本文主要是设计了两种测定路由器NAPT类型的实验。 实验环境 设备 主机A&#xff1a;Windows主机B&#xff1a;Windows路由器 软件 ncWiresharkSocketTools 在局域网内部完成所有测试&#xff0c;完全…

ROS 2系统Callback Group概念笔记

核心概念 Callback Group&#xff08;回调组&#xff09;是一个管理一个或多个回调函数执行规则的容器。它决定了这些回调函数是如何被节点&#xff08;Node&#xff09;的 executor 调度的&#xff0c;特别是当多个回调函数同时就绪时&#xff0c;它们之间是并行执行还是必须串…

Qt——主窗口 mainWindow

主窗口 mainWindow 前面学习的所有代码&#xff0c;都是基于QWidget控件&#xff0c;其更多的是作为别的窗口的部分 现在来学习QMainWindow&#xff0c;即主窗口&#xff0c;其包含以下属性 Window Title&#xff1a;标题栏Menu Bar&#xff1a;菜单栏Tool Bar Area&#xff1a…

无训练神经网络影响下的智能制造

摘要 未训练神经网络&#xff08;Untrained Neural Networks, UNNs&#xff09;作为近年来人工智能领域的新兴范式&#xff0c;正在逐步改变智能制造的发展路径。不同于传统深度学习依赖大规模标注数据与高性能计算资源的模式&#xff0c;UNNs 借助网络结构自身的归纳偏置与初…

微服务自动注册到ShenYu网关配置详解

一、配置逐行详解 shenyu:register:registerType: http # 注册中心类型:使用 HTTP 协议进行注册serverLists: ${shenyu-register-serverLists} # ShenYu Admin 的地址列表props:username: ${shenyu-register-props-username} # 注册认证用户名password: ${shenyu-regi…

时序数据库IoTDB的列式存储引擎

在大数据时代&#xff0c;工业物联网&#xff08;IIoT&#xff09;场景正以前所未有的速度生成着海量的时间序列数据。这些数据通常由成千上万的传感器&#xff08;如温度、压力、转速传感器&#xff09;持续不断采集产生&#xff0c;它们具备鲜明的特点&#xff1a;数据时间属…

JavaScript手录18-ajax:异步请求与项目上线部署

前言&#xff1a;软件开发流程 AJAX&#xff1a;前端与后端的数据交互 前后端协作基础 Web应用的核心是“数据交互”&#xff0c;前端负责展示与交互&#xff0c;后端负责处理逻辑与数据存储&#xff0c;二者通过网络请求协作。 &#xff08;1&#xff09;项目开发流程与岗…

HTB 赛季7靶场 - Enviroment

最近所幸得点小闲&#xff0c;补个档嘞&#xff01;~nmap扫描 nmap -F -A 10.10.11.67dirsearch扫描发现login接口 http://environment.htb/login构造如下payload&#xff0c;让程序报错&#xff0c;其原理在于缺失了rember后会导致报错&#xff0c;从而告诉我们一个新的参数ke…

源码编译部署 LAMP 架构详细步骤说明

源码编译部署 LAMP 架构详细步骤说明 一、环境准备 1. 关闭防火墙和SELinux [roothrz ~]# systemctl stop firewalld [roothrz ~]# systemctl disable firewalld [roothrz ~]# setenforce 02. 配置YUM网络源 [roothrz ~]# curl -o /etc/yum.repos.d/CentOS-Base.repo https://m…

机器学习----PCA降维

一、PCA是什么&#xff1f;主成分分析&#xff08;Principal Component Analysis&#xff0c;PCA&#xff09;是机器学习中最常用的降维技术之一&#xff0c;它通过线性变换将高维数据投影到低维空间&#xff0c;同时保留数据的最重要特征。PCA由卡尔皮尔逊于1901年发明&#x…

ReactNative开发实战——React Native开发环境配置指南

一、开发前准备 1. macOS平台基础工具安装 brew install node18 brew install watchman brew install cocoapods2. 代理配置 npm config set proxy http://127.0.0.1:7890 npm config set https-proxy http://127.0.0.1:7890# 新增扩展建议&#xff08;可选配置&#xff09; ec…

差速转向机器人研发:创新驱动的未来移动技术探索

在科技日新月异的今天&#xff0c;机器人技术作为智能制造与自动化领域的核心驱动力&#xff0c;正以前所未有的速度发展。其中&#xff0c;差速转向机器人以其独特的运动机制和广泛的应用前景&#xff0c;成为了科研与工业界关注的焦点。本文旨在探讨差速转向机器人研发进展&a…

Wireshark捕获电脑与路由器通信数据,绘制波形观察

一、准备工作 电脑发出数据的波形图绘制在我的另一篇博客有详细介绍&#xff1a; 根据Wireshark捕获数据包时间和长度绘制电脑发射信号波形-CSDN博客 路由器发送给电脑数据的波形图绘制也在我的另一篇博客有详细介绍&#xff1a; 根据Wireshark捕获数据包时间和长度绘制路由…

汽车ECU实现数据安全存储(机密性保护)的一种方案

一、 综述在车辆ECU中总是有一些密钥或重要数据需进行机密性保护&#xff0c;但因产品选型、成本等考虑&#xff0c;导致一些ECU的芯片不支持硬件安全模块&#xff08;例如HSM、TEE等&#xff09;。此时&#xff0c;为保障数据的机密性&#xff0c;可考虑通过软件实现数据的安全…