【发布时间】:2019-07-07 01:54:00
【问题描述】:
后端返回
Access-Control-Allow-Headers: *
我有一个类似的要求
fetch('url-here', {
// ...
headers: {
'X-Auth': token,
}
})
它在 Chrome 中有效,但对于 Firefox,我得到了
跨域请求被阻止:同源策略不允许读取 <...cut...> 处的远程资源。 (原因:CORS 预检通道中的 CORS 标头“Access-Control-Allow-Headers”中缺少令牌“X-Auth”)。[了解更多] 跨域请求被阻止:同源策略不允许在 。 (原因:CORS 请求没有成功)
【问题讨论】:
-
@Sirence 或这个:stackoverflow.com/questions/52750589/…
-
重要提示:在响应凭证请求时,服务器必须指定域,并且不能使用通配符:developer.mozilla.org/en-US/docs/Web/HTTP/…
-
在下面的网址中观看我的回答:stackoverflow.com/questions/56556415/…
标签: javascript cors