【发布时间】:2016-09-10 06:39:44
【问题描述】:
当我尝试在应用程序前端的 Angular 中发出 http 请求时,我无法完成请求,因为我在预检请求中获得状态代码 403。我已经在后端的 Node.js 中设置了标题以允许访问,但对于 GET 或 POST 请求,我仍然收到错误消息。我也在这里阅读了一些答案,他们基本上说将标头 Access-Control-Allow-Origin 设置为 *,但这不起作用。
这是我的前端:
$http({
method : "GET",
url : "http://localhost:8080/v1/get-mac",
headers: {
'Content-Type': "application/json",
'Authorization': "token"
}
}).then(function(response) {
this.machines = response.data;
});
这就是我在后端使用 Express 所做的:
app.use(function(req, res, next){
res.header('Access-Control-Allow-Origin', "*");
res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization');
res.header('Access-Control-Allow-Methods', 'GET, POST');
next();
});
我在 Chrome 中遇到的错误是:
OPTIONS http://localhost:8080/v1/get-mac
(anonymous function) @ angular.js:12011
sendReq @ angular.js:11776
serverRequest @ angular.js:11571
processQueue @ angular.js:16383
(anonymous function) @ angular.js:16399
$eval @ angular.js:17682
$digest @ angular.js:17495
$apply @ angular.js:17790
(anonymous function) @ angular.js:25890
defaultHandlerWrapper @ angular.js:3497
eventHandler @ angular.js:3485
XMLHttpRequest cannot load http://localhost:8080/v1/get-mac
Response for preflight has invalid HTTP status code 403
为什么会这样?已经尝试了很多东西,但我不知道为什么即使设置了响应头它也不起作用。谢谢
这是我的 app.js:
var server = require(__dirname + '/server.js')();
var app = server.app.express();
app.use(function(req, res, next){
res.header('Access-Control-Allow-Origin', "*");
res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization');
res.header('Access-Control-Allow-Methods', 'GET, POST');
next();
});
app.use(server.app.express.static(server.app.path.join(__dirname, 'views')));
app.use(server.app.morgan('dev'));
app.engine('html', server.app.ejs.renderFile);
app.set('view engine', 'ejs');
app.use(server.app.methodOverride());
app.use(server.app.bodyParser.urlencoded({ extended: false }));
app.use(server.app.bodyParser.json());
server.router(app);
return server.app.http.createServer(app).listen(process.env.PORT || 8080, function() {
console.log("Server is on, listening on: 8080");
});
【问题讨论】:
-
为什么您的后端服务器代码以 403 响应 OPTIONS 请求?让您的服务器使用 200 响应来响应 OPTIONS 请求。您还没有显示任何会导致 403 响应的后端代码,所以我无法告诉您如何在您的代码中修复它。
-
换一种说法:您似乎认为 CORS 标头以某种方式导致了 403 响应,但最终的事实是 403 响应导致了 CORS 失败。修复您的服务器代码,使其在收到 OPTIONS 请求时不响应 403,并且您的客户端 CORS 错误将消失。
-
你为什么有
'Content-Type': "application/json",?您正在发出 GET 请求。没有内容可以描述的类型。
标签: angularjs node.js http xmlhttprequest