【问题标题】:Google cloud storage doesnt add CORS header to OPTIONS call谷歌云存储不会将 CORS 标头添加到 OPTIONS 调用
【发布时间】:2018-11-17 02:16:11
【问题描述】:

我们正在尝试从谷歌云存储中下载基本文件作为 XHR 工作。

已经使用带有 json 的 gsutil 为存储桶设置了 cors 设置

[{
  "origin": ["*"],
  "method": ["*"],
  "responseHeader": ["origin"],
  "maxAgeSeconds": 1800
}]

除 OPTIONS 外,所有方法都可以正常工作。不幸的是,对于 XHR,浏览器似乎总是在执行 OPTIONS 来检查 cors 标头,因此会阻止下载。我还尝试将 JSON 中的方法显式设置为 OPTIONS,但这没有帮助。

有谁知道为什么只有 OPTIONS 是关闭的?

编辑:为了验证,我通过邮递员发送请求。 对资产的 GET 调用会产生 200 OK 响应,其中的标头包括

Access-Control-Allow-Origin → *
Access-Control-Expose-Headers → origin

但是当我向同一资产发送 OPTIONS 调用时,它仍然是 200 OK,但缺少所有 Access-Controll-* 标头。

【问题讨论】:

  • 请使用stackoverflow.com/posts/50736581/edit 编辑/更新问题并粘贴您的浏览器在 devtools 控制台中显示的确切 CORS 错误消息。此外,使用 devtools 检查响应的 HTTP 状态代码。是200还是204?相反,它可能是 4xx 或 5xx 错误状态——在这种情况下,它不会有 CORS 响应标头,并表明端点尚未配置为正确响应 OPTIONS 请求。

标签: cors xmlhttprequest google-cloud-storage


【解决方案1】:

我不确定“方法”属性是否允许使用通配符。在documentation中,所有的方法都是显式写的:

"method": ["GET", "HEAD", "DELETE"]

您应该尝试列出所有方法,包括 OPTIONS。

【讨论】:

  • 我也有同样的问题,即使明确列出了 OPTIONS。
猜你喜欢
  • 2015-05-09
  • 2016-10-14
  • 2016-10-15
  • 1970-01-01
  • 1970-01-01
  • 2017-08-23
  • 2016-04-26
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多