cors 相关问题

当您在浏览器devtools控制台中看到有关CORS(跨源资源共享)的消息时,请使用此标记 - 例如,您的浏览器记录了有关Access-Control-Allow-Origin的错误,并且您想知道如何消除错误。还有关于CORS协议的其他问题(在https://fetch.spec.whatwg.org/中定义,作为使用响应头来告诉浏览器放宽同源策略并允许跨源XHR / Fetch / Ajax的方法)要求)

Cloudfront + S3 上的静态网站 + API 网关 + Lambda + DynamoDb 设置出现 AWS CDK CORS 错误

我正在使用 AWS CDK(v1.87.1(版本 9eeaa93))将我的基础设施定义为代码。我使用 C# 来定义我的 CDK 堆栈。 我将数据存储在 DynamoDb 和由 Lambda 函数支持的 API 网关中...

回答 1 投票 0

如何为 CORS 配置 Azure API 管理

我已经创建了 Azure API 管理服务并连接了我的 API。我向其中添加了 CORS 策略。 我检查了计算有效策略,结果是这个策略 <

回答 4 投票 0

Clerk.dev 未处理的运行时错误,TypeError:无法获取

我正在关注官方T3堆栈教程。 我被困在职员身份验证中。我将 _app.tsx 修改为以下内容: 从“next/app”导入{ type AppType }; 从 &... 导入 { api }

回答 3 投票 0

Angular 和 Laravel 项目中出现 CORS 错误

我正在开发一个使用 Angular 和 Laravel 的 Web 项目。我成功创建了注册表单,从而创建了用户并解决了 CORS 问题。现在我面临着类似的问题......

回答 1 投票 0

如何使用axios修复前端/客户端请求的CORS?

我做了一个简单的视频播放器,想使用不同的src文件。所有文件都不与应用程序位于同一服务器上。 视频代码是这样的: 我制作了一个简单的视频播放器,想要使用不同的 src 文件。所有文件都不与应用程序位于同一服务器上。 视频代码是这样的: <video preload="metadata" @play="onPlay" @pause="onPause" :src="https://xxx.s3.amazonaws.com/sample_960x400.mp4"> </video> 如果我运行上面的代码,它可以正常工作,没有任何 CORS 警告。 但是,如果我使用 get 对文件执行 axios: await axios.get('https://xxx.s3.amazonaws.com/sample_960x400.mp4', { withCredentials: false, headers: { 'Access-Control-Allow-Origin': '*', 'Access-Control-Allow-Methods': 'GET, POST, PATCH, PUT, DELETE, OPTIONS', 'Access-Control-Allow-Headers': 'Origin, Content-Type, X-Auth-Token', 'Access-Control-Max-Age': 86400 } }) 然后就会导致这个CORS错误: 跨源请求被阻止:同源策略不允许读取 远程资源位于 https://xxx.s3.amazonaws.com/sample_960x400.mp4。 (原因:CORS 请求 没有成功)。状态码:(空)。 我在后端使用 Node.js 和 Express,但我的文件没有通过我的后端提供服务,因为它们托管在云中。 我的问题是: 为什么video标签获取文件时没有CORS错误? 为什么axios会导致CORS错误? 我该如何解决这个问题? CORS 策略由服务器定义。视频所属服务器定义了谁以及如何访问其资源。因此,如果您无法使用 axios 访问视频,但可以使用标签访问视频,则意味着拥有视频的服务器配置为允许通过浏览器通过 HTML 加载视频,但不允许加载视频通过 axios 模块。 如果您可以一一控制应用程序中出现的所有视频,您可以编写一种方法来选择使用标签显示视频或在发布界面中使用 axios 加载,这样您就可以测试视频在您发布之前是否能正确显示。 但是,如果您的应用程序将自动加载这些视频,您可以对页面进行编程以隐藏您的应用程序无法访问的视频,或者加载标题和链接但显示“此视频无法加载”而不是其缩略图。

回答 1 投票 0

无法使用我的 Google Chrome 扩展程序发出 POST 请求

我有一个 Google Chrome 扩展 (GCE),它将向我的服务器发出请求(Nginx - 后端 Golang) 我已经在后端配置了 CORS,我可以使用 Po 轻松地向我的服务器创建任何 HTTP 方法...

回答 1 投票 0

Cordova/Android 中后续请求中未使用 Set-Cookie

我知道这个话题已经讨论过,但我无法弄清楚这个问题。 客户端:在 Android 模拟器(本地主机)上运行的 Cordova 应用程序 服务器:远程服务器 流动 : 1-客户端发送...

回答 1 投票 0

启用 CORS 在 Vercel 上部署的 Next.js 中不起作用

我正在尝试在 Vercel 上使用 Next.js 部署单页应用程序。 我有一个 POST 和一个 GET 请求,它已部署,但我无法向 API 发出任何请求。它一直给我这个错误: ...

回答 1 投票 0

NestJS 在生产模式下启用 CORS

我有一个非常常见的问题但无法解决... 一般来说,我的 Angular + NestJS 项目处于生产模式。基础设施或请求响应流程如下所示:

回答 1 投票 0

Google 应用程序引擎:来自另一个域的调用不起作用

从另一个域调用应用程序引擎(jetty @WebServlet)会出错。在日志中,我看到“预检”成功结果,但未到达 servlet 代码(打印输出作为第一行...

回答 1 投票 0

如何在现有的 php 会话上从宽松切换到严格

我们有一个 php api 应用程序,用于在使用 AzureAD 服务器进行身份验证期间设置会话变量。会议开始于: 会话开始([ '名称' => '__安全会话', ...

回答 1 投票 0

NextJS 在页面中出现错误,但在 API 路径中没有出现错误

我有一个 nextjs 应用程序,当我执行从外部网站获取页面的调用时,如果我通过 API 路由从后端执行此操作,则一切正常,但是当我从前端执行此操作时...

回答 3 投票 0

仅使用 HTTP 会话 cookie 的跨源 POST 请求

在我的 fastify 应用程序中,我有一个钩子可以获取 auth_session 以查看用户是否获得授权: fastify.addHook('preHandler', async (req,reply) => { 常量会话 ID = ...

回答 1 投票 0

当 Access-Control-Allow-Credentials 标头设置不正确时,如何解决 Laravel 的 CORS 问题?

我的 Laravel 应用程序遇到了 CORS 问题。我有一个自定义 CORS 中间件 (OwnCors),用于处理 CORS 请求。尽管将其配置为允许凭据,我仍然面临着

回答 1 投票 0

Google Sheet 到 JSON 应用程序脚本出现 CORS 错误

我从工作表数据中获取 JSON 使用已部署的应用程序脚本 浏览器中的 JSON 数据看起来正确 但是当我将 URL 添加到名为 Kumu.io 的应用程序以直观地表示数据时 https://sc...

回答 1 投票 0

Django,CORS“访问控制允许来源”错误

无法弄清楚我的 Django DRF api 端点出了什么问题。我收到 CORS 错误 跨源请求被阻止:同源策略不允许读取 远程资源 http://127.0.0.1:

回答 2 投票 0

如何解决重定向到 URL 时出现的 CORS 错误?

我正在尝试在我的应用程序中实现 Google 授权。我的前端是 React Native,后端是 NodeJS(使用 Express)。 我成功地从我的前端接收了 API 调用(使用 A...

回答 1 投票 0

.net core CORS 响应标头丢失

我正在尝试获取登录请求后从我的服务器返回的“set-cookie”标头。 我在服务器端设置所有内容以允许并公开所有内容: 程序.cs cors 我在网络部分得到了我需要的一切...

回答 1 投票 0

扭曲的 klein CORS 标头不容易看到如何在 KLEIN 中捕获预检选项调用

当项目从twisted.web 更改为KLEIN 时,我遇到了需要处理浏览器预检请求并处理CORS 标头的问题。 但我找不到任何固体

回答 1 投票 0

NGINX proxy_pass、proxy_cache 和 CORS 不起作用

为什么添加add_header时总是'Access-Control-Allow-Origin' '*';为了允许任何 CORS 请求,缓存在 nginx 中停止工作? 解决办法是什么? proxy_cache_path /tmp/nginx 级别...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.