Конфигурирование CORS для WSO2 API Manager Конечная точка выдачи маркера JWT - PullRequest
0 голосов
/ 18 января 2019

У меня есть браузерное приложение, которое вызывает WSO2 API Manager JWT Grant конечная точка для обмена JWT на токен доступа.

Конечная точка, вызываемая из Javascript: https://WSO2APIM/oauth2/token

Проблема в том, что этот вызов заблокирован браузером из-за ограничения CORS:

Запрос на перекрестное происхождение заблокирован: одна и та же политика происхождения запрещает чтение удаленный ресурс на https://WSO2APIM/oauth2/token/. (причина: CORS отсутствует заголовок «Access-Control-Allow-Origin»

Как настроить разрешение CORS для этой конечной точки?

.

1 Ответ

0 голосов
/ 27 января 2019

Вы можете включить cors, добавив cors hanlder в конечную точку токена

org.wso2.carbon.apimgt.gateway.handlers.security.CORSRequestHandler

См. https://stackoverflow.com/a/35306629/1110305

...