【发布时间】:2014-04-21 00:32:30
【问题描述】:
我正在使用 Ember Simple Auth 构建一个在主域上运行并与子域上的 API 对话的应用程序。
在我的开发环境中,我在将不记名令牌传递给 API 时遇到了问题,因为应用程序在端口 9000 上运行,而 api 在 8080 上运行,我将 8080 API URL 列入白名单并在我的 .htaccess 文件中添加了一些额外的标头:
访问控制允许凭据:true Access-Control-Allow-Headers:授权、X-Requested-With、Content-Type、Origin、Accept 访问控制允许方法:GET、OPTIONS、POST、HEAD、DELETE、PUT 访问控制允许来源:*现在,在每次请求之前,简单的身份验证都会先进行一次 OPTIONS 调用,然后是 API 调用。我无法控制 API,所以有什么办法可以改变吗?
如果不可能,OPTIONS 方法是否应该包含一个主体?
【问题讨论】:
标签: ember.js