使用Requestly(Chrome扩展)解决CORS跨域报错问题
解决Requestly中CORS凭证模式下的跨域错误
- 修正
Access-Control-Allow-Origin头取值:不要用通配符*,直接设置为你的生产域名app-123.company.aws.com,和请求源完全匹配,满足凭证模式(credentials mode为include)的要求。在Requestly的Modify Headers规则中,将响应头Access-Control-Allow-Origin的值替换为该具体域名。 - 强制添加
Access-Control-Allow-Credentials头:在同一条Modify Headers规则里,新增响应头Access-Control-Allow-Credentials并设置为true——带凭证的跨域请求必须返回这个头,否则浏览器会拦截响应。 - 覆盖预检OPTIONS请求:确保Requestly规则匹配所有请求方法(包括OPTIONS预检请求),很多CORS错误都是因为预检请求没有正确返回跨域头导致的。在规则的匹配条件中,勾选包含OPTIONS方法,或者直接设置规则对所有请求方法生效。
- 检查规则优先级:如果存在其他修改响应头的Requestly规则,将当前CORS规则的优先级调高,避免头设置被其他规则覆盖。
内容的提问来源于stack exchange,提问作者Pranay
相关产品推荐
相关产品推荐

