You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

添加JWT校验中间件后浏览器出现CORS策略拦截问题求助

添加JWT校验中间件后浏览器出现CORS策略拦截问题求助

我最近在做一个个人练手项目,用React做前端、Python Flask做后端,用来学习这两个技术栈。之前用flask_cors处理跨域一直没什么问题,但自从加了一个自定义的JWT Token校验中间件后,就碰到了头疼的CORS相关问题。

具体情况是:这个问题只在浏览器里出现,用Postman测试的话中间件完全正常工作;而且只要去掉这个JWT中间件,后端响应里的CORS头就正常出现,也不会有跨域报错。

先贴一下我的相关代码:

app = Flask(__name__)
CORS(app, supports_credentials=True, resources={r"/*": {"origins": "*"}})

def jwt_required(f):
    @wraps(f)
    def decorated(*args, **kwargs):
        json_data = request.json
        token = json_data['token']
        if not token:
            return redirect('/Login')
        try:
            data = jwtOG.decode(token, app.config['SECRET_KEY'], algorithms=["HS256"])
            print("COMPROBAR TOKEN:", data)
        except jwtOG.ExpiredSignatureError:
            return redirect('/Login')
        except jwtOG.InvalidTokenError:
            return redirect('/Login')

        return f(*args, **kwargs)

    return decorated

@app.route("/getAlluser", methods=["GET"])
@jwt_required
def getAlluser():
    if request.method == "GET":
        try:
            conn,cur = sqlOpen()
            response= getSqlgetAlluser(conn,cur)
            # 可以根据需要返回JSON响应
            return jsonResponse("success", response, '', 0)

        except Exception as e:
            # 处理可能的错误
            return jsonify({"error": str(e)}), 400
    else:
        return jsonify({"error": "Método no permitido"}), 405

浏览器请求时的问题表现是:响应里缺少CORS相关的响应头,导致跨域策略拦截。

我已经尝试过这些方案,但都没解决问题:

  • 手动在响应里添加CORS头信息
  • 在路由的methods参数里加上"OPTIONS"方法
  • 改用app.before_request来实现中间件逻辑,结果还是一样——Postman正常,浏览器报CORS

有没有大佬能帮我分析下问题出在哪,该怎么解决呀?

备注:内容来源于stack exchange,提问作者fglopez

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.14 13:03:04