You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ruby 2.7.6 + Rails 5.1.7中rack-cors配置后CORS不生效求助

Ruby 2.7.6 + Rails 5.1.7 环境下 rack-cors 跨域配置失效问题

问题详情

在 Ruby 2.7.6、Rails 5.1.7 环境中使用 rack-cors 配置跨域资源共享(CORS),该配置在其他项目中可正常运行,但部署到服务器后失效。已尝试在 /config/initializers/cors.rb、config.ru、/config/application.rb 三个位置配置,代码执行时能打印指定日志,但跨域仍不生效,怀疑是否与 Ruby/Rails 版本有关。

配置代码

基础配置代码

require 'rack/cors'

Rails.application.config.middleware.insert_before 0, Rack::Cors do
  allow do
    origins CORS_ORIGINS[Rails.env]
    resource '*', :headers => :any, :methods => [:get, :post, :options, :put, :delete],credentials: true
  end
end

带日志的配置代码

Rails.application.config.middleware.insert_before 0, Rack::Cors do
      allow do
        puts "************cors************"
        origins CORS_ORIGINS[Rails.env]
        resource '*', :headers => :any, :methods => [:get, :post, :options, :put, :delete],credentials: true
      end
    end

排查建议

  • 验证中间件顺序:在服务器环境执行 rails middleware 命令,确认 Rack::Cors 是否排在所有中间件最前面。Rails 5.1.x 中若有其他中间件(如 Rack::Sendfile)前置,可能导致CORS头无法正确添加。
  • 检查环境变量取值:确认服务器环境中 CORS_ORIGINS[Rails.env] 的实际值,是否为空或域名格式错误(比如末尾多斜杠、协议不匹配)。可临时硬编码测试域名(如 origins 'https://your-frontend.com')验证是否生效。
  • 排查反向代理影响:若使用 Nginx/Apache 等反向代理,需确认代理服务器是否篡改或丢弃CORS响应头。例如 Nginx 需配置 proxy_pass_header Access-Control-Allow-Origin; 等指令,确保跨域头正常透传。
  • 确认版本兼容性:检查当前项目 rack-cors 版本,部分新版本可能对 Rails 5.1.x 支持不佳,尝试锁定到其他正常项目使用的版本(如 gem 'rack-cors', '~> 1.1.1')。
  • 处理OPTIONS预检请求:在服务器查看日志或抓包,确认OPTIONS预检请求是否被正确处理。Rails 5.1.x 可能需手动避免路由拦截OPTIONS请求,可在 routes.rb 添加:
    match '*path', via: [:options], to: lambda { |_| [204, { 'Content-Type' => 'text/plain' }, []] }
    

内容的提问来源于stack exchange,提问作者Atul

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 14:13:17