【发布时间】:2022-01-26 17:42:38
【问题描述】:
我在 React 前端使用 keycloak-js 适配器时遇到问题。
在/token 端点上登录重复的“Access-Control-Allow-Origin”后会导致 CORS 错误:
从源“https://example.com”访问“https://accounts.example.com/auth/realms/myRealm/protocol/openid-connect/token”处的 XMLHttpRequest 已被 CORS 策略阻止:“Access-Control-Allow-Origin”标头包含多个值“https://example.com,*”,但仅一个是允许的。
响应头:
Access-Control-Allow-Credentials: true
Access-Control-Allow-Origin: https://example.com
Access-Control-Allow-Origin: *
Access-Control-Expose-Headers: Access-Control-Allow-Methods
Keycloak 9 在 https://accounts.example.com 上的 Nginx 代理后面以独立模式运行。
keycloak-js 适配器配置:
{
"realm": myRealm,
"url": https://accounts.example.com/auth,
"clientId": myClientId,
"enable_cors": true
}
我已经为客户端“Web Origins”尝试了多种组合:
https://example.com,*,+,但我不知道为什么我有一个额外的标题Access-Control-Allow-Origin: *。
【问题讨论】:
-
@EI capitán 面临同样的问题并尝试了像你这样的所有方法......有什么解决方案吗?
标签: http-headers cors keycloak