Cross Domain Ajax Ferflighting Failliing Origin Vérification
-
30-10-2019 - |
Question
Cela ne semble pas fonctionner:
$.ajax({
url: "http://localhost:3000/foo.json",
data: { foo: 'bar' },
headers: { 'HTTP_X_CUSTOMHEADER': 'foobar' },
xhrFields: { withCredentials: true }
});
Quand je l'exécute sur jsfiddle, un OPTIONS
La demande (selon les outils de débogage Chrome) tire qui ressemble à ceci:
Access-Control-Request-Headers: Origin, HTTP_X_CUSTOMHEADER, Accept
Access-Control-Request-Method: GET
Origin: http://fiddle.jshell.net
Et puis (selon les outils de débogage Chrome) mon serveur local renvoie les en-têtes suivants:
(Reformaté manuellement pour la lisibilité)
Access-Control-Allow-Credentials: true
Access-Control-Allow-Headers: HTTP_X_CUSTOMHEADER
Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS
Access-Control-Allow-Origin: http://fiddle.jshell.net
Access-Control-Max-Age: 10
Cache-Control: no-cache
Connection: Keep-Alive
Content-Length: 1
Content-Type: text/html; charset=utf-8
Date: Wed, 14 Sep 2011 22:42:28 GMT
Server: WEBrick/1.3.1 (Ruby/1.8.7/2010-01-10)
X-Runtime: 2
Et puis dans la console, je reçois un message d'erreur comme ceci:
XMLHttpRequest cannot load http://localhost:3000/foo.json?foo=bar.
Origin http://fiddle.jshell.net is not allowed by Access-Control-Allow-Origin.
Mais le Access-Control-Allow-Origin
L'en-tête apparaît identique au moment où mon serveur a répondu à la demande de premier plan. Alors, quelle pièce me manque-t-je ici de ce puzzle?
Pas de solution correcte
Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow