You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过POST类型的Ajax调用在新窗口打开附件并隐藏请求参数

实现方案

完全可以通过 Ajax POST 方式实现你的需求,具体实现逻辑如下:

核心前置注意事项

不要在 Ajax 异步 success 回调中直接调用 window.open,绝大多数浏览器会将异步触发的弹窗判定为恶意行为直接拦截,你需要先在用户触发请求的同步交互逻辑(比如点击事件的同步执行阶段)先打开空白窗口,再后续往窗口内写入内容。

完整实现代码

场景1:后端返回可直接渲染的HTML预览内容

// 1. 同步阶段先打开空白预览窗口
const previewWin = window.open('', 'signLukup', 'height=720,width=720,menubar=0,location=0,toolbar=0,status=0,resizable=1,scrollbars=1');

let obj = {};
obj.param1 = 1;
obj.param2 = 2;
$.ajax({
  url:'main/viewAttachment',
  dataType: 'HTML',
  type: 'POST',
  data: { 'data': JSON.stringify(obj) },
  success: function (data) {
    // 2. 请求成功后往空白窗口写入预览内容
    previewWin.document.write(data);
    previewWin.document.close();
  },
  error: function (err) {
    // 请求失败关闭空白窗口,提示错误
    previewWin.close();
    alert("预览加载失败,请稍后重试");
  }
});

场景2:后端返回文件二进制流(适用于图片、PDF等格式预览

// 1. 同步阶段先打开空白预览窗口
const previewWin = window.open('', 'signLukup', 'height=720,width=720,menubar=0,location=0,toolbar=0,status=0,resizable=1,scrollbars=1');

let obj = {};
obj.param1 = 1;
obj.param2 = 2;
$.ajax({
  url:'main/viewAttachment',
  type: 'POST',
  // 声明返回类型为二进制流
  xhrFields: {
    responseType: 'blob'
  },
  data: { 'data': JSON.stringify(obj) },
  success: function (blobData) {
    // 2. 生成临时Blob访问地址,该地址仅当前浏览器会话有效,不会暴露源地址
    const blobUrl = URL.createObjectURL(blobData);
    previewWin.location.href = blobUrl;
    // 可选:窗口关闭时释放临时资源
    previewWin.onbeforeunload = () => {
      URL.revokeObjectURL(blobUrl);
    }
  },
  error: function (err) {
    previewWin.close();
    alert("预览加载失败,请稍后重试");
  }
});

额外说明

  • 临时生成的Blob URL仅在当前浏览器会话生效,关闭页面或者手动销毁后就会失效,完全满足你隐藏真实访问URL的需求
  • 如果需要预览Word、Excel等Office格式文件,需要后端提前将文件转换为PDF或者HTML格式再返回,否则浏览器无法直接预览,会触发下载行为。

内容的提问来源于stack exchange,提问作者Gerome Tapales

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 17:06:03