Я бы хотел позвонить в сторонний API, используя $http
.Тем не менее, он включает x-csrf-token
в запросе, который, как я считаю, отбрасывает запрос.
var req = {
method: 'GET',
url: url,
headers: {
'Authorization': 'Token <token>'
}
}
return $http(req)
Однако я получаю следующую ошибку:
Не удалось загрузить URL
: Ответ на предпечатный запрос не проходит проверку контроля доступа: Нет 'ДоступЗаголовок -Control-Allow-Origin 'присутствует на запрашиваемом ресурсе.Источник 'http://localhost:5000', следовательно, не имеет доступа.
Когда я смотрю на запрос, он отправляется как OPTIONS
.Является ли проблема, что я отправляю x-csrf-token в заголовке, и мне нужно удалить его?Или я что-то упускаю?Как я могу успешно выполнить этот GET
запрос?
