已配置服务端CORS仍报错:远程URL访问被CORS策略拦截求助
解决CORS策略拦截问题
错误说明
从源地址
https://localhost:44325访问https://www.learningcontainer.com/wp-content/uploads/2020/04/sample-text-file.txt时被CORS策略拦截:Access-Control-Allow-Origin头的值为https://learningcontainer.com,与当前请求的源地址不匹配。
解决方案
- 调整服务端CORS配置,将
Access-Control-Allow-Origin的值设为请求源地址https://localhost:44325;如果不需要携带Cookie等身份凭证,也可以设为通配符*。 - 若需支持多个源地址,可通过动态读取请求头里的
Origin字段,将其直接返回为Access-Control-Allow-Origin的值,保证每次请求的源地址与响应头匹配。 - 配置完成后,用浏览器开发者工具的「网络」面板查看响应头,确认
Access-Control-Allow-Origin的值和当前请求源一致,验证配置是否生效。
内容的提问来源于stack exchange,提问作者Sarahrb
相关产品推荐
相关产品推荐

