CORS - 撤销令牌时没有'Access-Control-Allow-Origin'

问题描述 投票:0回答:1

我试图使用OKTA隐式流(使用库angular-oauth2-oidc)从Angular 6客户端调用API / v1 / revoke。从示例程序中,我添加了一个新函数revokeToken(),因为库没有实现revoke-token函数。我将“http://localhost:8080”作为可信来源包含但仍然出现以下错误:

Access to XMLHttpRequest at 'https://mydevid.oktapreview.com/oauth2/default/v1/revoke' from origin 'http://localhost:8080' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.

以下是OKTA的设置

enter image description here

这是我在Angular组件中的功能

revokeToken() {
    const httpOptions = {
      headers: new HttpHeaders()
        .set('accept', 'application/json')
        .set('authorization', 'Basic ' + authConfig2.clientId)
        .set('content-type', 'application/json')
    };

    const body = {
      'token': this.access_token,
      'token_type_hint': 'access_token'
    };

    this.http.post(authConfig2.issuer + '/v1/revoke', body, httpOptions)
      .subscribe(console.log);
}

有人可以告诉我做错了什么或没有正确设置?

谢谢。

angular oauth-2.0 okta oidc okta-api
1个回答
0
投票

撤销是一个后端电话。您需要从后端(服务器)调用/撤消。你可以通过postman尝试它来测试这个理论它应该工作。

© www.soinside.com 2019 - 2024. All rights reserved.