【问题标题】:No 'Access-Control-Allow-Origin' is present on requested resource请求的资源上不存在“Access-Control-Allow-Origin”
【发布时间】:2017-07-07 19:03:44
【问题描述】:

我遇到一个奇怪的问题,我的客户端请求告诉我在向我托管和运行的 java servlet 发出 HTTP POST 请求时没有“Access-Control-Allow-Origin”。我已确保在我的响应中添加必要的标头以清除 CORS 请求问题,但它似乎无法识别标头。

这是我从客户端发出的 $http.post 角度请求:

var parameter = JSON.stringify(details);
            var req = {
                method: 'POST',
                headers: {
                    'Content-Type': 'application/json'
                },
                data: parameter
            }

            $http.post(localurl, req).
              then(function(response) {

              });

这是我从 chrome 得到的错误:

Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://127.0.0.1:8081' is therefore not allowed access.

这是我的 java servlet doPost 函数的开始:

 @Override
    public void doPost(HttpServletRequest req, HttpServletResponse res) {
        res.addHeader("Access-Control-Allow-Origin", "*");
        res.addHeader("Access-Control-Allow-Methods", "POST, GET, OPTIONS, PUT, DELETE, HEAD");
        res.addHeader("Access-Control-Allow-Headers", "X-PINGOTHER, Origin, X-Requested-With, Content-Type, Accept");

我一直在搜索各种 stackoverflow 问题,我在 servlet 中设置的那些响应标头应该可以清除 CORS 请求问题,但它似乎没有识别我在 doPost 函数开头设置的响应标头。非常感谢任何和所有帮助。提前致谢。

【问题讨论】:

标签: java angularjs servlets http-headers


【解决方案1】:

问题出在你的后端,如果你的是nodejs,应该这样允许Access-Control-Allow-Origin:

app.use(function (req, res, next) {

    // Website you wish to allow to connect
    res.setHeader('Access-Control-Allow-Origin', 'http://localhost:8888');

    // Request methods you wish to allow
    res.setHeader('Access-Control-Allow-Methods', 'GET, POST, OPTIONS, PUT, PATCH, DELETE');

    // Request headers you wish to allow
    res.setHeader('Access-Control-Allow-Headers', 'X-Requested-With,content-type');

    // Set to true if you need the website to include cookies in the requests sent
    // to the API (e.g. in case you use sessions)
    res.setHeader('Access-Control-Allow-Credentials', true);

    // Pass to next layer of middleware
    next();
});

【讨论】:

  • 所以如果我这样做: res.setHeader('Access-Control-Allow-Origin', '*'),它不会接受来自任何来源的请求吗?具体来说,这是一个托管在 Google App Engine 模块中的 java servlet。
  • 是的,您可以查看如何使 java servlet 使 CORS 请求无效,反正这是后端问题。
猜你喜欢
  • 2013-11-29
  • 2014-07-28
  • 2014-01-19
  • 2019-07-22
  • 2013-12-07
相关资源
最近更新 更多