【发布时间】:2016-04-28 03:18:12
【问题描述】:
如果我伪造来自 Postman 的 OPTIONS 预检 CORS 请求,我不会从我的 API 中取回 CORS 标头。
【问题讨论】:
如果我伪造来自 Postman 的 OPTIONS 预检 CORS 请求,我不会从我的 API 中取回 CORS 标头。
【问题讨论】:
在对 Microsoft.Owin.Cors 库进行完全逆向工程后,我发现请求中没有标头!
这使我从 Postman 文档中获得了这种美感:
受限制的标头和 cookie
很遗憾,某些标头受 Chrome 和 XMLHttpRequest 规范。以下标头被阻止:
接受字符集接受编码访问控制请求标头 访问控制请求方法连接内容长度 Cookie Cookie 2 Content-Transfer-Encoding Date Expect Host Keep-Alive Origin Referer TE Trailer Transfer-Encoding Upgrade User-Agent Via
https://www.getpostman.com/docs/requests
啊啊啊。那是我一生中再也回不来的一天。
【讨论】:
我设法使用Postman Interceptor 让它工作 我的设置如下
【讨论】: