Некоторая дополнительная информация о CORS, если вы включите ее с помощью:
import { NestFactory } from '@nestjs/core';
import { AppModule } from './app.module';
async function bootstrap() {
const app = await NestFactory.create(AppModule, { cors: true });
await app.listen(3000);
}
bootstrap();
Это разрешит перекрестные запросы из любого домена.Как правило, это не лучшая практика безопасности.
Если вы хотите разрешить CORS перехватывать ваши предварительные запросы, но также разрешить только исходные запросы изнутри сервера, вы можете использовать эту конфигурацию:
.....
const app = await NestFactory.create(ApplicationModule, {cors: {
origin: true,
preflightContinue: false,
}});
.....