【问题标题】:How to set CORS in Cloudflare Workers?如何在 Cloudflare Workers 中设置 CORS?
【发布时间】:2021-03-05 04:05:24
【问题描述】:

我是 Cloudflare Workers 的新手。

如何在 Cloudflare Workers 中设置 CORS?

  response = await cache.match(cacheKey);
  if (!response) {
    // handle fetch data and cache
  }
  const myHeaders = new Headers();
  myHeaders.set("Access-Control-Allow-Origin", event.request.headers.get("Origin"));
  return new Response(JSON.stringify({
    response
  }), {
    status: 200, headers: myHeaders
  });

【问题讨论】:

  • 将 Access-Control-Allow-Origin 标头设置为 * 或 Origin 请求标头中包含的值。哦等等,你的代码已经做到了。为什么需要帮助?
  • 这不起作用,所以我需要帮助!
  • 您是否尝试过设置内容类型标头?
  • 是的,当然!任何建议或代码示例!谢谢
  • @DuyHoangNguyen 你有解决办法吗?

标签: javascript node.js cloudflare


【解决方案1】:

其实挺痛苦的。有一个sample from Cloudflare,但是不能直接使用。最近终于搞定了,把详细步骤写成 blog post.

这是工人的完整代码。

// Reference: https://developers.cloudflare.com/workers/examples/cors-header-proxy
const corsHeaders = {
        "Access-Control-Allow-Origin": "*",
        "Access-Control-Allow-Methods": "GET,HEAD,POST,OPTIONS",
        "Access-Control-Max-Age": "86400",
}
function handleOptions (request) {
        // Make sure the necessary headers are present
        // for this to be a valid pre-flight request
        let headers = request.headers
        if (
                headers.get("Origin") !== null &&
                headers.get("Access-Control-Request-Method") !== null &&
                headers.get("Access-Control-Request-Headers") !== null
        ) {
                // Handle CORS pre-flight request.
                // If you want to check or reject the requested method + headers
                // you can do that here.
                let respHeaders = {
                        ...corsHeaders,
                        // Allow all future content Request headers to go back to browser
                        // such as Authorization (Bearer) or X-Client-Name-Version
                        "Access-Control-Allow-Headers": request.headers.get("Access-Control-Request-Headers"),
                }
                return new Response(null, {
                        headers: respHeaders,
                })
        }
        else {
                // Handle standard OPTIONS request.
                // If you want to allow other HTTP Methods, you can do that here.
                return new Response(null, {
                        headers: {
                                Allow: "GET, HEAD, POST, OPTIONS",
                        },
                })
        }
}
async function handleRequest (request) {
        let response
        if (request.method === "OPTIONS") {
                response = handleOptions(request)
        }
        else {
                response = await fetch(request)
                response = new Response(response.body, response)
                response.headers.set("Access-Control-Allow-Origin", "*")
                response.headers.set("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS")
        }
        return response
}
addEventListener("fetch", (event) => {
        event.respondWith(
                handleRequest(event.request).catch(
                        (err) => new Response(err.stack, { status: 500 })
                )
        );
});

【讨论】:

    【解决方案2】:

    您的代码未设置 Content-Type 标头。您应该使用 myHeaders.set() 设置它或使用原始响应标头而不是创建一个空的标头对象:

    response = await cache.match(cacheKey);
    if (!response) {
        // handle fetch data and cache
    }
    const myHeaders = new Headers(response.headers);
    myHeaders.set("Access-Control-Allow-Origin", event.request.headers.get("Origin"));
    

    我也质疑您为什么尝试在响应中使用 JSON.stringify。我想你想要的是这样的:

    return new Response(response.body, {status: 200, headers: myHeaders});
    

    【讨论】:

    • 当前代码没有设置 Content-Type 标头,但是在发布这个问题之前,我已经进行了配置。
    猜你喜欢
    • 1970-01-01
    • 2022-10-07
    • 1970-01-01
    • 2018-08-31
    • 2018-09-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多