如何解决Lightning Out跨Salesforce组织部署时出现的CORS错误
解决建议
- 补全组织B的CORS白名单:除了你已经添加的组织A主域名外,还要将组织A的Visualforce专属域名(格式通常为
https://[组织A前缀].visualforce.com)添加到组织B的CORS允许源列表,VF页面发起的请求默认会使用这个专属域名作为源站,漏加会直接触发CORS报错。 - 核对组织B的Aura应用配置:确认
PublicApp的access属性设置为global,且应用配置中已勾选「可用于Lightning Out」选项,同时给你使用的会话ID对应用户分配PublicApp、cardCmp组件的访问权限,权限不足也会导致响应头缺失CORS字段。 - 校验调用参数有效性:
- 确认传入
$Lightning.use()的第三个参数是组织B的正确My Domain/增强域名,不要使用经典实例域名 - 确认硬编码的会话ID未过期,对应用户无权限变更、冻结等异常情况
- 确认传入
- 补全组织A的远程站点配置:将组织B的根域名添加到组织A的远程站点白名单,允许VF页面向组织B发起跨域请求。
- 统一脚本域名:将引入
lightning.out.js的地址域名和$Lightning.use()第三个参数的域名保持一致,避免因跨域名调用触发CORS校验。
内容的提问来源于stack exchange,提问作者RSS
相关产品推荐
相关产品推荐

