以React编写的单页应用程序示例,用于使用AEM Headless GraphQL API中的内容。
查看示例AEM无头单页应用程序(SPA)部署涉及基于JavaScript的应用程序,这些应用程序是使用React或Vue等框架构建的,它们以无头方式使用AEM中的内容并与之交互。
部署以无头方式交互AEM的SPA包括托管SPA并通过Web浏览器访问。
SPA由本机Web资源的集合组成: HTML、CSS和JavaScript. 这些资源在 构建 流程(例如, npm run build
)并部署到主机以供最终用户使用。
有多种 托管 选项取决于贵组织的要求:
云提供商 例如 Azure 或 AWS.
内部部署 在企业中托管 数据中心
前端托管平台 例如 AWS Amplify, Azure应用程序服务, Netlify, 赫罗库, 韦尔塞尔等。
托管与AEM无头交互的SPA时,主要考虑的事项是:是通过AEM域(或主机)访问SPA,还是在其他域上访问。 原因是SPA是在Web浏览器中运行的Web应用程序,因此受Web浏览器安全策略的约束。
当SPA和AEM都由同一域的最终用户访问时,它们会共享域。 例如:
https://wknd.site/
https://wknd.site/spa
由于AEM和SPA都从同一域访问,因此Web浏览器允许SPA在不需要CORS的情况下将XHR生成到AEM无头端点,并允许共享HTTP Cookie(例如AEM) login-token
cookie)。
SPA和AEM流量如何在共享域上路由,取决于您:具有多个源的CDN、具有反向代理的HTTP服务器、直接在AEM中托管SPA等。
以下是SPA生产部署(在与AEM相同的域上托管)所需的部署配置。
SPA连接到 | AEM Author | AEM 发布 | AEM预览 |
---|---|---|---|
Dispatcher过滤器 | ✘ | ✔ | ✔ |
跨源资源共享(CORS) | ✘ | ✘ | ✘ |
AEM主机 | ✘ | ✘ | ✘ |
最终用户从不同的域访问SPA和AEM时,它们会有不同的域。 例如:
https://wknd.site/
https://wknd-app.site/
由于AEM和SPA是从不同的域访问的,因此Web浏览器会强制执行安全策略,例如 跨源资源共享(CORS),并阻止共享HTTP Cookie(例如AEM login-token
cookie)。
以下是SPA生产部署在与AEM不同的域上托管时所需的部署配置。
SPA连接到 | AEM作者 | AEM 发布 | AEM预览 |
---|---|---|---|
Dispatcher过滤器 | ✘ | ✔ | ✔ |
跨源资源共享(CORS) | ✔ | ✔ | ✔ |
AEM主机 | ✔ | ✔ | ✔ |
在本例中,SPA被部署到Netlify域(https://main--sparkly-marzipan-b20bf8.netlify.app/
),SPA会从AEM发布域(https://publish-p65804-e666805.adobeaemcloud.com
)。 以下屏幕截图突出显示了CORS要求。
SPA来自Netlify域,但会在其他域上对AEM GraphQL API进行XHR调用。 此跨站点请求需要 CORS 在AEM上进行设置,以允许来自Netlify域的访问其内容的请求。
检查对AEM GraphQL API的XHR请求, Access-Control-Allow-Origin
存在,表示AEM允许来自此Netlify域的请求访问其内容的Web浏览器。
如果AEM CORS 缺少或未包含Netlify域,则Web浏览器将失败XHR请求,并报告CORS错误。
Adobe提供了一个在React中编码的单页应用程序示例。