AWS API Gateway 仅OPTIONS请求不返回CORS头问题咨询
OPTIONS请求无法返回CORS头的常见原因
- 配置未部署生效:AWS API Gateway的所有配置修改(包括CORS、路由调整)都需要重新部署到对应阶段才会生效,GET、POST的配置可能是此前部署就已同步,OPTIONS相关的新配置尚未完成部署。
- 自定义OPTIONS路由覆盖默认逻辑:如果你为目标路径手动创建了OPTIONS方法的路由并绑定了Lambda等集成,API Gateway不会自动生成全局配置的CORS响应头,需要你在集成的返回逻辑中手动添加
Access-Control-Allow-Origin等CORS相关响应头。 - CORS配置项匹配失败:检查全局CORS配置中「允许的HTTP方法」是否包含
OPTIONS,「允许的请求头」是否覆盖了OPTIONS预检请求携带的Access-Control-Request-Headers对应的头字段,如果请求的头不在允许列表内,网关不会返回正确的CORS头。 - 集成规则过滤响应头:如果OPTIONS请求走自定义集成,需确认Lambda返回结果、集成响应映射规则没有过滤或覆盖CORS相关的响应头。
- 路径匹配范围不符:如果你的CORS规则没有配置为全局
/*,仅绑定了特定路径,需要确认你发起OPTIONS请求的路径在CORS规则的匹配范围内。
内容的提问来源于stack exchange,提问作者Vector-Hector
相关产品推荐
相关产品推荐

