Ошибка Access-Control-Allow-Origin при отправке сообщения jQuery в API Google - PullRequest
132 голосов
/ 24 мая 2011

Я много читал об ошибке «Access-Control-Allow-Origin», но не понимаю, что мне нужно исправить: (

Я играю с Google Moderator API, но когдаЯ пытаюсь добавить новую серию Я получаю:

XMLHttpRequest cannot load 
https://www.googleapis.com/moderator/v1/series?key=[key]
&data%5Bdescription%5D=Share+and+rank+tips+for+eating+healthily+on+the+cheaps!
&data%5Bname%5D=Eating+Healthy+%26+Cheap
&data%5BvideoSubmissionAllowed%5D=false. 
Origin [my_domain] is not allowed by Access-Control-Allow-Origin.

Я пытался с параметром обратного вызова и без него, я пытался добавить 'Access-Control-Allow-Origin *' в заголовок.И я не знаю, как использовать $ .getJSON здесь, если применимо, потому что мне нужно добавить заголовок авторизации, и я не знаю, как это сделать без beforeCall из $ .ajax: /

Anyсвет для этой тьмы uu?

Это код:

<script src="http://www.google.com/jsapi"></script>

<script type="text/javascript">

var scope = "https://www.googleapis.com/auth/moderator";
var token = '';

function create(){
     if (token == '')
      token = doCheck();

     var myData = {
      "data": {
        "description": "Share and rank tips for eating healthily on the cheaps!", 
        "name": "Eating Healthy & Cheap", 
        "videoSubmissionAllowed": false
      }
    };

    $.ajax({

        url: 'https://www.googleapis.com/moderator/v1/series?key='+key,
        type: 'POST',
        callback: '?',
        data: myData,
        datatype: 'application/json',
        success: function() { alert("Success"); },
        error: function() { alert('Failed!'); },
        beforeSend: setHeader

    });
}

function setHeader(xhr) {

  xhr.setRequestHeader('Authorization', token);
}

function doLogin(){ 
    if (token == ''){
       token = google.accounts.user.login(scope);
    }else{
       alert('already logged');
    }
}


function doCheck(){             
    token = google.accounts.user.checkLogin(scope);
    return token;
}
</script>
...
...
<div data-role="content">
    <input type="button" value="Login" onclick="doLogin();">
    <input type="button" value="Get data" onclick="getModerator();">
    <input type="button" value="Create" onclick="create();">
</div><!-- /content -->

Ответы [ 5 ]

235 голосов
/ 25 мая 2011

Я решил ошибку Access-Control-Allow-Origin, изменив параметр dataType на dataType: 'jsonp' и добавив crossDomain: true

$.ajax({

    url: 'https://www.googleapis.com/moderator/v1/series?key='+key,
    data: myData,
    type: 'GET',
    crossDomain: true,
    dataType: 'jsonp',
    success: function() { alert("Success"); },
    error: function() { alert('Failed!'); },
    beforeSend: setHeader
});
44 голосов
/ 10 октября 2012

У меня была точно такая же проблема, и это был не междоменный, а тот же домен. Я просто добавил эту строку в php-файл, который обрабатывал ajax-запрос.

<?php header('Access-Control-Allow-Origin: *'); ?>

Это сработало как шарм. Благодаря постеру

6 голосов
/ 16 апреля 2015

Если у вас возникла эта ошибка при попытке использовать службу, для которой вы не можете добавить заголовок Access-Control-Allow-Origin * в это приложение, но вы можете поставить перед сервером обратный прокси-сервер, эту ошибку можно избежать с помощью перезаписи заголовка.

Предполагается, что приложение работает на порту 8080 (общедоступный домен на www.mydomain.com ), и вы устанавливаете обратный прокси на том же хосте на порту 80, это конфигурациядля Nginx обратный прокси:

server {
    listen      80;
    server_name www.mydomain.com;
    access_log  /var/log/nginx/www.mydomain.com.access.log;
    error_log   /var/log/nginx/www.mydomain.com.error.log;

    location / {
        proxy_pass   http://127.0.0.1:8080;
        add_header   Access-Control-Allow-Origin *;
    }   
}
6 голосов
/ 12 апреля 2012

Да, в тот момент, когда jQuery видит URL-адрес, принадлежащий другому домену, он предполагает, что вызов является междоменным, поэтому crossdomain:true здесь не требуется.

Также важно отметить, что вы не можете сделать синхронный вызов с $.ajax, если ваш URL принадлежит другому домену (кросс-домен) или вы используете JSONP. Разрешены только асинхронные вызовы.

Примечание: вы можете позвонить в службу синхронно, если указали async:false в своем запросе.

0 голосов
/ 25 декабря 2015

В моем случае проблема связана с именем субдомена.Вот подробности

Я использовал app_development.something.com, здесь подчеркивание (_) субдомена создает ошибку CORS.После изменения app_development на app-development работает нормально.

...