【发布时间】:2020-03-17 16:34:52
【问题描述】:
当我尝试将我的 react js 应用程序与网关集成时,我面临如下 CORS 问题
跨域请求被阻止:同源策略不允许读取位于https://IP:port/userme 的远程资源。 (原因:根据 CORS 预检响应中的标头“Access-Control-Allow-Headers”,标头“access-control-allow-credentials”是不允许的)。
一切都在路边和邮递员的要求下工作,但不是来自浏览器。
遏制请求(成功请求) HTTP/1.1 200 X-Frame-选项:拒绝 访问控制公开标头: 缓存控制:无缓存,无存储,最大年龄=0,必须重新验证 访问控制允许来源:* 访问控制允许方法:HEAD、DELETE、POST、GET、PATCH、PUT X-Content-Type-Options: nosniff 设置 Cookie:JSESSIONID=37C2604B133C7B9D1345A9E13A878A36;路径=/; HttpOnly 过期:0 Pragma:无缓存 X-XSS-防护:1;模式=块 Access-Control-Allow-Headers:授权、Access-Control-Allow-Origin、Content-Type、SOAPAction、Authorization 内容类型:application/json;charset=UTF-8 日期:格林威治标准时间 2020 年 3 月 17 日星期二 16:26:14 传输编码:分块
【问题讨论】: