You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Nuxt.js中使用AXIOS调用Dunzo开发者API时解决CORS跨域问题

Dunzo API CORS跨域问题解决方案

根本原因

浏览器同源策略会拦截前端页面直接向第三方域名发起的请求,Dunzo开发者API本身是设计给服务端调用的,不会配置允许前端跨域的响应头,因此直接从前端发起请求必然触发CORS错误。
额外安全提醒:client-secret是你的接口调用凭证,明文放在前端代码中会被任意用户抓取,存在凭证被盗用的严重风险

正式上线解决方案(唯一安全可用的方案)

  • 新增一层你自己的后端服务作为代理:前端不直接请求Dunzo的API,而是先请求你自己的后端接口
  • 由你的后端服务发起请求调用Dunzo的API,服务端发起的HTTP请求不受浏览器同源策略限制,天然不会出现CORS问题
  • 后端拿到Dunzo的响应结果后,再返回给前端即可
  • 如果你当前的这段代码本身就是写在Node.js后端的,需要确认你的后端服务给调用它的前端域名配置了跨域响应头,以Express为例配置参考:
// 先安装cors依赖:npm install cors
const cors = require('cors');
const express = require('express');
const app = express();

// 全局允许跨域(开发环境用)
app.use(cors());

// 生产环境建议精准配置允许的前端域名
// app.use(cors({
//   origin: 'https://你的正式前端域名.com'
// }));

本地临时调试方案(禁止上线使用)

如果仅需要本地开发阶段快速调试,可以用以下临时方案绕过CORS限制:

  • 安装浏览器跨域插件,对当前调试页面禁用同源策略
  • 启动Chrome浏览器时添加禁用安全模式参数:chrome --disable-web-security --user-data-dir=临时目录路径
  • 用本地代理工具(Charles、Whistle等)给Dunzo的API响应添加允许跨域的响应头

注意:以上临时方案仅能用于本地调试,上线环境必须使用后端代理方案,否则会出现严重的安全漏洞和线上跨域问题。

内容的提问来源于stack exchange,提问作者Sadiq PK

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 02:36:03