添加JWT校验中间件后浏览器出现CORS策略拦截问题求助
添加JWT校验中间件后浏览器出现CORS策略拦截问题求助
我最近在做一个个人练手项目,用React做前端、Python Flask做后端,用来学习这两个技术栈。之前用flask_cors处理跨域一直没什么问题,但自从加了一个自定义的JWT Token校验中间件后,就碰到了头疼的CORS相关问题。
具体情况是:这个问题只在浏览器里出现,用Postman测试的话中间件完全正常工作;而且只要去掉这个JWT中间件,后端响应里的CORS头就正常出现,也不会有跨域报错。
先贴一下我的相关代码:
app = Flask(__name__) CORS(app, supports_credentials=True, resources={r"/*": {"origins": "*"}}) def jwt_required(f): @wraps(f) def decorated(*args, **kwargs): json_data = request.json token = json_data['token'] if not token: return redirect('/Login') try: data = jwtOG.decode(token, app.config['SECRET_KEY'], algorithms=["HS256"]) print("COMPROBAR TOKEN:", data) except jwtOG.ExpiredSignatureError: return redirect('/Login') except jwtOG.InvalidTokenError: return redirect('/Login') return f(*args, **kwargs) return decorated @app.route("/getAlluser", methods=["GET"]) @jwt_required def getAlluser(): if request.method == "GET": try: conn,cur = sqlOpen() response= getSqlgetAlluser(conn,cur) # 可以根据需要返回JSON响应 return jsonResponse("success", response, '', 0) except Exception as e: # 处理可能的错误 return jsonify({"error": str(e)}), 400 else: return jsonify({"error": "Método no permitido"}), 405
浏览器请求时的问题表现是:响应里缺少CORS相关的响应头,导致跨域策略拦截。
我已经尝试过这些方案,但都没解决问题:
- 手动在响应里添加CORS头信息
- 在路由的
methods参数里加上"OPTIONS"方法 - 改用
app.before_request来实现中间件逻辑,结果还是一样——Postman正常,浏览器报CORS
有没有大佬能帮我分析下问题出在哪,该怎么解决呀?
备注:内容来源于stack exchange,提问作者fglopez
相关产品推荐
相关产品推荐

