RustWeb开发:API实现与CORS处理

立即解锁
发布时间: 2025-09-04 01:53:31 阅读量: 13 订阅数: 26 AIGC
PDF

Rust Web开发实战指南

### Rust Web 开发:API 实现与 CORS 处理 #### 1. 基础 API 请求与响应 在开发过程中,我们可以使用 `curl` 命令从服务器获取问题数据。例如,使用以下命令: ```bash curl --location --request GET 'localhost:3030/questions' ``` 执行该命令后,会得到一个 JSON 响应,示例如下: ```json [{"id":"1","title":"How?","content":"Please help!","tags":["general"] }] ``` 借助这个可行的解决方案,我们可以进一步尝试实现更多问题,对代码进行修改和调整。比如,尝试返回无效的 JSON 或不同的成功/错误代码。Rust 的优势在于其严格的类型系统,这使得在像 `warp` 这样的库中查找功能、理解返回对象的格式以及在重构时发现错误变得直接明了,编译器会帮助我们处理这些问题。 #### 2. CORS 处理 在开发面向公众的 API 时,需要考虑跨域资源共享(CORS)。Web 浏览器有一个安全机制,即同源策略(SOP),它不允许从域名 A 发起的请求访问域名 B。例如,用户在一个标签页中登录银行账户,在另一个标签页浏览其他网站时,第二个标签页不能对登录银行账户的标签页进行任何更改。 为了解决这个问题,CORS 应运而生。它可以放宽同源策略的限制,允许浏览器向其他域名发送请求。具体来说,浏览器不会直接发送如 HTTP PUT 请求,而是先发送一个预检请求(HTTP OPTIONS 请求)到服务器。这个 OPTIONS 请求询问服务器是否允许发送请求,服务器会在响应头中返回允许的方法。浏览器读取这些允许的方法,如果包含 PUT,就会发送包含实际数据的第二个 HTTP 请求。 不过,也有一些例外情况。由于 CORS 标准不应破坏旧服务器,以下请求头的请求和 HTTP 请求不需要预检请求: - 请求头: - `application/x-www-form-urlencoded` - `multipart/form-data` - `text/plain` - HTTP 请求: - HTTP GET - HTTP POST 在我们的服务器上,仍然需要验证每个传入的请求。如果要将 API 向公众开放,还需要在响应任何 HTTP OPTION 请求时,返回我们接受的方法和接受请求的来源位置。 通常,CORS 处理是在基础设施层面完成的。但如果运行单个应用实例并希望将 API 向更广泛的公众开放,就需要在应用中处理 CORS。幸运的是,`warp` 框架已经内置了对 CORS 的支持。 ##### 2.1 在应用层面返回 CORS 头 我们可以使用 `warp` 框架提供的 `cors` 过滤器来配置和返回正确的 CORS 头。以下是一个示例代码: ```rust use warp::{ Filter, http::Method, reject::Reject, Rejection, Reply, http::StatusCode }; #[tokio::main] async fn main() { let cors = warp::cors() .allow_any_origin() .allow_header("content-type") .allow_methods(&[Method::PUT, Method::DELETE]); let get_items = warp::get() .and(warp::path("questions")) .and(warp::path::end()) .and_then(get_questions) .recover(return_error); let routes = get_items.with(cors); warp::serve(routes) .run(([127, 0, 0, 1], 3030)) .await; } ``` 在这个代码中,我们从 `warp` 框架导入 `http::Method` 用于 `allow_methods` 数组。浏览器在拦截如 PUT 请求时,会先发送 OPTION 请求,并期望得到以下信息: - 允许的头信息 - 允许的方法 - 允许的来源 ##### 2.2 测试 CORS 响应 为了测试 CORS 配置,我们可以发送一个 OPTION 请求到 `localhost:3030/questions` 路由,并模拟来自不同服务器。使用以下 `curl` 命令: ```bash curl -X OPTIONS localhost:3030/questions/1 -H "Access-Control-Request-Method: PUT" -H "Access-Control-Request-Headers: content-type" -H "Origin: https://not-origin.io" --verbose ``` 执行该命令后,控制台会输出类似以下的信息: ``` > OPTIONS /questions/1 HTTP/1.1 > Host: localhost:3030 > User-Agent: curl/7.64.1 > Accept: */* > Access-Control-Request-Method: PUT > Access-Control-Request-Headers: content-type > Origin: https://reqbin.com > < HTTP/1.1 200 OK < access-control-allow-headers: content-type < access-control-allow-methods: DELETE, PUT < access-control-allow-origin: https://reqbin.com < content-length: 0 < date: Fri, 12 Feb 2021 10:15:19 GMT ``` 浏览器会将这个响应视为允许,并继续发送原始的 PUT 请求。我们还可以测试不允许的情况,例如移除允许的头信息,在错误处理中添加 `println!` 语句,然后再次运行 `curl` 命令。 ```rust async fn return_error(r: Rejection) -> Result<impl Reply, Rejection> { println!("{:?}", r); if let Some(InvalidId) = r.find() { Ok(warp::reply::with_status( "No valid ID presented", StatusCode::UNPROCESSABLE_ENTITY, )) } else { Ok(warp::reply::with_status( "Route not found", StatusCode::NOT_FOUND, )) } } #[tokio::main] async fn main() { let cors = warp::cors() .allow_any_origin() .allow_header("not-in-the-request") .allow_methods(&[Method::PUT, Method::DELETE]); // ... } ``` 此时,Rust 端会输出错误信息,`curl` 响应会显示 404 Not Found。为了处理这种情况,我们可以导入 `warp` 中的 `CorsForbidden` 拒绝类型,并在错误处理中使用它: ```rust use warp::{ Filter, http::Method, filters::{ cors::CorsForbidden, }, reject::Reject, Rejection, Reply, http::StatusCode }; async fn return_error(r: Rejection) -> Result<impl ```
corwn 最低0.47元/天 解锁专栏
买1年送3月
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

李_涛

知名公司架构师
拥有多年在大型科技公司的工作经验,曾在多个大厂担任技术主管和架构师一职。擅长设计和开发高效稳定的后端系统,熟练掌握多种后端开发语言和框架,包括Java、Python、Spring、Django等。精通关系型数据库和NoSQL数据库的设计和优化,能够有效地处理海量数据和复杂查询。
最低0.47元/天 解锁专栏
买1年送3月
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看

最新推荐

数据处理与非关系型数据库应用指南

### 数据处理与非关系型数据库应用指南 #### 1. 数据转换与处理 在数据处理过程中,有时需要将 CSV 文件转换为 XML 文档,且 XML 文档可能需符合 XML 模式,甚至要遵循用于商业报告的 XBRL 标准(https://en.wikipedia.org/wiki/XBRL )。 数据转换可以涉及两个或更多数据源,以创建一个新的数据源,其属性需符合所需格式。以下是仅涉及两个数据源 A 和 B 的四种数据转换场景,A、B 数据合并生成数据源 C,且 A、B、C 可以有不同的文件格式: - 包含 A 的所有属性和 B 的所有属性。 - 包含 A 的所有属性和 B 的部分属性。

时间序列、因果关系与文本挖掘:从理论到实践

# 时间序列、因果关系与文本挖掘:从理论到实践 ## 1. 时间序列与因果关系 时间在机器学习和分析领域至关重要。在分析时间序列时,我们需要注意常见的陷阱,并掌握相应的解决方法。以全球温度异常和人类二氧化碳排放为例,我们进行了单变量和双变量时间序列分析。同时,运用格兰杰因果检验来判断大气中二氧化碳水平是否会导致地表温度异常。结果发现,从二氧化碳到温度的格兰杰因果检验的 p 值大于 0.05 但小于 0.10,这表明格兰杰因果检验是研究机器学习问题中因果关系的有效工具。 此外,时间序列分析还有很多值得深入探索的领域,如变化点检测、时间序列分解、非线性预测等,这些方法虽不常被视为机器学习的常用

PHP编程基础与常用操作详解

### PHP编程基础与常用操作详解 #### 1. 变量运算与操作符 在PHP中,变量的运算和操作符的使用是基础且重要的部分。例如: ```php $i += 10; // $i is 110 $i = $i / 2; // $i is 55 $j = $i; // both $j and $i are 55 $i = $j % 11; // $i is 0 ``` 最后一行使用了取模运算符 `%`,它的作用是将左操作数除以右操作数并返回余数。这里 `$i` 为 55,55 除以 11 正好 5 次,没有余数,所以结果为 0。 字符串连接运算符是一个句点 `.`,它的作用是将字符串连接在

深入理解块层I/O处理与调度及SCSI子系统

### 深入理解块层 I/O 处理与调度及 SCSI 子系统 #### 1. I/O 调度器概述 I/O 调度是块层的关键功能。当读写请求经过虚拟文件系统的各层后,最终会到达块层。块层有多种 I/O 调度器,不同调度器适用于不同场景。 #### 2. 常见 I/O 调度器及其适用场景 | 使用场景 | 推荐的 I/O 调度器 | | --- | --- | | 桌面 GUI、交互式应用和软实时应用(如音频和视频播放器) | BFQ,可保证对时间敏感应用的良好系统响应性和低延迟 | | 传统机械驱动器 | BFQ 或 MQ - deadline,两者都适合较慢的驱动器,Kyber/none

Vim与Source命令的高效使用指南

### Vim与Source命令的高效使用指南 #### 1. Vim代码片段管理 在Vim中,我们可以创建代码片段文件,以便在编辑时快速插入常用代码。以下是具体步骤: 1. **创建代码片段存储目录**: ```sh [me@linuxbox ~]$ mkdir ~/.vim/snippets [me@linuxbox ~]$ exit ``` 2. **复制文本并创建代码片段文件**: - 在可视模式下高亮并复制文本。 - 打开新缓冲区创建代码片段文件: ``` :e ~/.vim/snippets/gpl.

VisualStudioCode与Git的源代码控制

# Visual Studio Code与Git的源代码控制 ## 1. 软件开发中的协作与Visual Studio Code的支持 软件开发通常离不开协作,无论你是开发团队的一员、参与开源项目,还是与客户有交互的独立开发者,协作都是必不可少的。微软大力支持协作和开源,因此Visual Studio Code提供了一个基于Git的集成源代码控制系统,并且可以扩展到其他版本控制服务提供商。 这个系统不仅包含了Visual Studio Code中开箱即用的用于源代码协作的集成工具,还可以通过使用一些扩展来提升工作效率。这些扩展能帮助你更好地审查代码,并将工作成果推送到基于Git的服务,如A

利用Terraform打造完美AWS基础设施

### 利用 Terraform 打造完美 AWS 基础设施 #### 1. 建立设计框架 在明确基础设施需求后,下一步是建立一个设计框架来指导开发过程。这包括定义用于构建基础设施的架构原则、标准和模式。使用诸如 Terraform 之类的基础设施即代码(IaC)工具,有助于建立一致的设计框架,并确保基础设施达到高标准。 建立设计框架时,有以下重要考虑因素: - 为应用程序或工作负载选择合适的架构风格,如微服务、无服务器或单体架构。 - 根据已定义的需求和设计原则,选择合适的 AWS 服务和组件来构建基础设施。 - 定义基础设施不同组件之间的关系和依赖,以确保它们能平稳高效地协同工作。 -

打造零食推送机器人:从代码实现到硬件采购指南

# 打造零食推送机器人:从代码实现到硬件采购指南 ## 1. 创建零食推送应用 在构建零食推送应用时,我们已经完成了部分代码编写,以下是相关代码: ```html {% for item in items %} <button formaction="{{ item['code'] }}"> {{ item['icon'] }}<br> {{ item['code'] }} </button> {% end %} </form> </body> </html> ``` 现在,应用的大部分功能已就绪,可以开始运行并测试其部分功能。操作步骤如下:

x64指令集部分指令详解

# x64指令集部分指令详解 ## 1. ROL/ROR指令 ### 1.1 影响的标志位 |标志位|含义| | ---- | ---- | |O|溢出标志(OF)| |D|方向标志(DF)| |I|中断标志(IF)| |T|陷阱标志(TF)| |S|符号标志(SF)| |Z|零标志(ZF)| |A|辅助进位标志(AF)| |P|奇偶标志(PF)| |C|进位标志(CF)| 其中,ROL和ROR指令会影响OF和CF标志位,具体如下: - ROL:每次移位操作时,最左边的位会复制到CF。 - ROR:每次移位操作时,最右边的位会复制到CF。 - OF:只有按1位移位的形式会修改OF,按CL移

Linux终端实用工具与技巧

# Linux 终端实用工具与技巧 ## 1. gnuplot 绘图与导出 ### 1.1 绘制方程图形 任何方程都可以用特定方式绘制图形。例如,一个斜率为 5、y 轴截距为 3 的直线方程,可使用以下命令生成图形: ```bash plot 5*x + 3 ``` ### 1.2 导出图形为图像文件 虽然能在终端显示图表,但多数情况下,我们希望将图表导出为图像,用于报告或演示。可按以下步骤将 gnuplot 设置为导出图像文件: 1. 切换到 png 模式: ```bash set terminal png ``` 2. 指定图像文件的输出位置,否则屏幕将显示未处理的原始 png 数据: