【问题标题】:WSO2 V3.0 CORS IssueWSO2 V3.0 CORS 问题
【发布时间】:2020-03-17 16:34:52
【问题描述】:

当我尝试将我的 react js 应用程序与网关集成时,我面临如下 CORS 问题

跨域请求被阻止:同源策略不允许读取位于https://IP:port/userme 的远程资源。 (原因:根据 CORS 预检响应中的标头“Access-Control-Allow-Headers”,标头“access-control-allow-credentials”是不允许的)。

一切都在路边和邮递员的要求下工作,但不是来自浏览器。

遏制请求(成功请求) HTTP/1.1 200 X-Frame-选项:拒绝 访问控制公开标头: 缓存控制:无缓存,无存储,最大年龄=0,必须重新验证 访问控制允许来源:* 访问控制允许方法:HEAD、DELETE、POST、GET、PATCH、PUT X-Content-Type-Options: nosniff 设置 Cookie:JSESSIONID=37C2604B133C7B9D1345A9E13A878A36;路径=/; HttpOnly 过期:0 Pragma:无缓存 X-XSS-防护:1;模式=块 Access-Control-Allow-Headers:授权、Access-Control-Allow-Origin、Content-Type、SOAPAction、Authorization 内容类型:application/json;charset=UTF-8 日期:格林威治标准时间 2020 年 3 月 17 日星期二 16:26:14 传输编码:分块

【问题讨论】:

    标签: wso2 wso2-am


    【解决方案1】:

    试试

    1) 启用access-control-allow-credentials

    2) 将access-control-allow-credentials 添加到配置中的Access-Control-Allow-Headers 列表中。

    【讨论】:

    • 我按照你的建议尝试了,但没有运气...我已经为 api 启用了 CORS 配置,检查了访问控制允许凭据并在访问控制允许标题中添加了访问控制允许凭据并保存更改...如果我直接将请求(通过网关)从应用程序发送到后端 api,它运行良好..
    • 启用有线日志并发布您的日志。 lakshanigamage.blogspot.com/2015/03/…
    • 感谢您的回复,但已解决... CORS 默认为所有 API 启用,但您需要在标题中发送以下值我之前发送 Access-Control-Allow-Headers 和其他值也是导致问题的原因.... 'Accept': 'application/json', 'content-Type':'application/json', 'Access-Control-Allow-Origin': '*',
    【解决方案2】:

    默认情况下,所有 API 都启用了 CORS,但您需要在标头中发送以下值,我之前发送 Access-Control-Allow-Headers 和其他值,这也导致了问题...... '接受': '应用程序/json', '内容类型':'应用程序/json', '访问控制允许来源':'*', 'Authorization' : 'Bearer'+token,

    【讨论】:

      猜你喜欢
      • 2020-03-23
      • 2012-10-22
      • 1970-01-01
      • 1970-01-01
      • 2017-07-29
      • 1970-01-01
      • 2022-10-26
      • 2021-12-30
      • 2021-03-11
      相关资源
      最近更新 更多