【问题标题】:Node js allow Access-Control-Allow-Origin for all domain节点 js 允许所有域的 Access-Control-Allow-Origin
【发布时间】:2017-10-04 12:08:49
【问题描述】:

我目前正在研究节点 js / react api,我有 “没有'Access-Control-Allow-Origin'”错误并修复它。 我的代码目前看起来像这样:

app.use(function (req, res, next) {
    res.setHeader('Access-Control-Allow-Origin', 'http://localhost:8888');
    res.setHeader('Access-Control-Allow-Methods', 'GET, POST, OPTIONS, PUT, PATCH, DELETE');
    res.setHeader('Access-Control-Allow-Headers', 'X-Requested-With,content-type');
    res.setHeader('Access-Control-Allow-Credentials', true);
    next();});

现在我想授权访问每个域,每个连接的人都可以执行 GET、POST... 请求,我该怎么做?

【问题讨论】:

    标签: node.js reactjs cors


    【解决方案1】:

    试一试:

    app.use(function (req, res, next) {
        res.setHeader('Access-Control-Allow-Origin', '*');
        res.setHeader('Access-Control-Allow-Methods', 'GET, POST, OPTIONS, PUT, PATCH, DELETE');
        res.setHeader('Access-Control-Allow-Headers', 'X-Requested-With,content-type');
        res.setHeader('Access-Control-Allow-Credentials', true);
        next();});
    

    我不确定这是否可行。 如果它不起作用并且您想要最简单的解决方案,请尝试这个包https://www.npmjs.com/package/cors

    var cors = require('cors')
    
    var app = express()
    app.use(cors())
    

    【讨论】:

    • 这会导致跨站请求伪造。
    猜你喜欢
    • 2013-11-23
    • 2015-06-17
    • 2013-09-09
    • 2012-03-08
    • 2012-06-07
    • 2011-11-05
    相关资源
    最近更新 更多