WSO2 V3.0 CORS Issue - PullRequest
       3

WSO2 V3.0 CORS Issue

0 голосов
/ 17 марта 2020

Когда я пытаюсь интегрировать свое реагирующее js приложение со шлюзом, я сталкиваюсь с проблемой CORS, как показано ниже

Блокировка перекрестного запроса: политика одного источника запрещает чтение удаленного ресурса на https://IP: порт / userme . (Причина: заголовок «access-control-allow-credentials» не разрешен в соответствии с заголовком «Access-Control-Allow-Headers» из ответа предварительной проверки CORS).

все работает из запроса ограничения и почтальона, но не из браузера.

Ограничение запроса (успешный запрос) HTTP / 1.1 200 X-Frame-Options: DENY Access-Control-Expose-Headers: Cache-Control: без кеша, без хранилища, max-age = 0, обязательно -revalidate Access-Control-Allow-Origin: * Access-Control-Allow-Methods: HEAD, DELETE, POST, GET, PATCH, PUT X-Content-Type-Options: nosniff Set-Cook ie: JSESSIONID = 37C2604B133C7B9D1345A9E13A878A36; Path = /; HttpOnly Истекает: 0 Pragma: без кэширования X-XSS-Protection: 1; mode = block Access-Control-Allow-Headers: авторизация, Access-Control-Allow-Origin, Content-Type, SOAPAction, Authorization Content-Type: application / json; charset = UTF-8 Дата: вт, 17 марта 2020 г. 16: 26:14 GMT Перевод-кодирование: chunked

Ответы [ 2 ]

0 голосов
/ 21 марта 2020

CORS включен по умолчанию для всех API, но вам нужно отправить следующие значения в заголовок ранее, я тоже отправлял Access-Control-Allow-Headers и другие значения, которые вызывали проблему .... 'Accept': 'application / json ',' content-Type ':' application / json ',' Access-Control-Allow-Origin ':' * ',' Authorization ':' Bearer '+ токен,

0 голосов
/ 17 марта 2020

Попробуйте

1) включить access-control-allow-credentials и

2) добавить access-control-allow-credentials в список Access-Control-Allow-Headers в конфигурации.

...