【问题标题】:No 'Access-Control-Allow-Origin' Issue while deployment部署时没有“访问控制允许来源”问题
【发布时间】:2017-06-16 19:56:32
【问题描述】:

我是 Angular 2 的新手,我正在尝试使用 http GET 请求从我的服务器获取列表...

浏览器抛出此错误 XMLHttpRequest 无法加载 http://localhost:8080/student/list。请求的资源上不存在“Access-Control-Allow-Origin”标头。因此,Origin 'http://localhost:4200' 不允许访问。 student.service.ts:48 0 - {"isTrusted":true}

我用谷歌搜索并添加了 allow-control-allow-origin https://chrome.google.com/webstore/detail/allow-control-allow-origi/nlfbmbojpeacfghkpbjhddihlkkiljbi 现在一切正常..

没有我在serve.js中添加了以下行但没有用 标头:{ 'Access-Control-Allow-Origin' : '*' },

但是如何在没有上述快捷方式的情况下完成这项工作..

提前致谢

【问题讨论】:

  • 这不是捷径,你应该这样做。
  • 但我不能说我的客户在 chrome 中添加插件对吗???正在谈论部署后
  • 哦,对了,你必须在你的服务器中添加标题,我没有看到关于 chrome 插件的部分,这必须在服务器端处理,这不是一个角度问题..

标签: angular http cors


【解决方案1】:

CORS 是浏览器的一项安全功能,它不是绕过的漏洞,而是您应该遵守的。

部署时,您可以从同一来源同时提供 Angular SPA 和后端(例如,使用一些反向代理),或者您必须为后端配置 CORS 标头。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-10-18
    • 2017-07-21
    • 2020-10-16
    • 2013-11-15
    相关资源
    最近更新 更多