微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

起源Access-Control-Allow-Origin 不允许

如何解决起源Access-Control-Allow-Origin 不允许

由于它们在不同的端口上运行,因此它们是不同的 JavaScript origin。它们在同一台机器/主机名上并不重要。

您需要在服务器 (localhost:8080) 上启用 CORS。看看这个网站:http ://enable-cors.org/

您需要做的就是向服务器添加一个 HTTP 标头:

Access-Control-Allow-Origin: http://localhost:3000

或者,为简单起见:

Access-Control-Allow-Origin: *

如果您的服务器正在尝试设置 cookie 并且您使用了,请不要使用“*”withCredentials = true

响应凭据请求时,服务器必须指定域,并且不能使用通配符。

withCredentials你可以在这里阅读更多

解决方法

XMLHttpRequest cannot load http://localhost:8080/api/test. Origin http://localhost:3000 is not allowed by Access-Control-Allow-Origin.

我阅读了有关跨域 ajax 请求的信息,并了解了潜在的安全问题。就我而言,有 2 台服务器在本地运行,并且喜欢在测试期间启用跨域请求。

localhost:8080 - Google Appengine dev server
localhost:3000 - Node.js server

localhost:8080 - GAE server我在从节点服务器加载我的页面时发出 ajax
请求。什么是最简单、最安全的(不想使用disable-web-security选项启动 chrome)。如果我必须更改'Content- Type',我应该在节点服务器上进行吗?如何?

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。