Pertanyaan yang diberi tag «cors»

Gunakan tag ini ketika Anda melihat pesan di konsol devtools peramban tentang CORS (Cross-Origin Resource Sharing) - mis., Peramban Anda mencatat kesalahan tentang Access-Control-Allow-Origin, dan Anda ingin tahu cara menghilangkan kesalahan. Juga untuk pertanyaan lain tentang protokol CORS (didefinisikan dalam Fetch Living Standard sebagai cara untuk menggunakan tajuk respons untuk memberi tahu peramban untuk melonggarkan kebijakan asal-sama dan memungkinkan permintaan XHR / Fetch / Ajax asal-lintas).


19
Bidang tajuk permintaan Access-Control-Allow-Headers tidak diizinkan dengan sendirinya dalam respons preflight
Saya telah menemukan masalah CORS beberapa kali dan biasanya dapat memperbaikinya tetapi saya ingin benar-benar mengerti dengan melihat ini dari paradigma tumpukan MEAN. Sebelumnya saya hanya menambahkan middleware di server ekspres saya untuk menangkap hal-hal ini, tetapi sepertinya ada beberapa jenis pre-hook yang tidak memenuhi permintaan saya. Bidang header permintaan …
234 express  cors  meanjs 

14
Bidang header permintaan Access-Control-Allow-Header tidak diizinkan oleh Access-Control-Allow-Header
Saya mencoba untuk mengirim file ke server saya dengan permintaan posting, tetapi ketika dikirim itu menyebabkan kesalahan: Bidang tajuk permintaan Konten-Jenis tidak diizinkan oleh Access-Control-Allow-Header. Jadi saya mencari kesalahan di Google dan menambahkan header: $http.post($rootScope.URL, {params: arguments}, {headers: { "Access-Control-Allow-Origin" : "*", "Access-Control-Allow-Methods" : "GET,POST,PUT,DELETE,OPTIONS", "Access-Control-Allow-Headers": "Content-Type, Access-Control-Allow-Headers, Authorization, X-Requested-With" …

3
Apa gunanya header X-Diminta-Dengan?
JQuery dan kerangka kerja lainnya menambahkan header berikut: X-Diminta-Dengan: XMLHttpRequest Mengapa ini dibutuhkan? Mengapa server ingin memperlakukan permintaan AJAX berbeda dari permintaan normal? UPDATE : Saya baru saja menemukan contoh kehidupan nyata menggunakan header ini: https://core.spreedly.com/manual/payment-methods/adding-with-js . Jika pemroses pembayaran diminta tanpa AJAX, itu akan diarahkan kembali ke situs web …


9
XMLHttpRequest Origin null tidak diizinkan Access-Control-Allow-Origin untuk file: /// ke file: /// (Serverless)
Saya mencoba membuat situs web yang dapat diunduh dan dijalankan secara lokal dengan meluncurkan file indeksnya. Semua file bersifat lokal, tidak ada sumber daya yang digunakan online. Ketika saya mencoba menggunakan plugin AJAXSLT untuk jQuery untuk memproses file XML dengan template XSL (dalam sub direktori), saya menerima kesalahan berikut: XMLHttpRequest …

14
Pengaturan Access-Control-Allow-Origin di ASP.Net MVC - metode paling sederhana yang mungkin
Saya punya metode aksi sederhana, yang mengembalikan beberapa json. Ini berjalan di ajax.example.com. Saya perlu mengakses ini dari situs lain someothersite.com. Jika saya mencoba menyebutnya, saya mendapatkan yang diharapkan ...: Origin http://someothersite.com is not allowed by Access-Control-Allow-Origin. Saya tahu dua cara untuk mengatasi ini: JSONP dan membuat HttpHandler kustom untuk …

6
cara mem-bypass Access-Control-Allow-Origin?
Saya melakukan panggilan ajax ke server saya sendiri pada platform yang mereka tetapkan untuk mencegah panggilan ajax ini (tapi saya membutuhkannya untuk mengambil data dari server saya untuk menampilkan data yang diambil dari database server saya). Skrip ajax saya berfungsi, ia dapat mengirim data ke skrip php server saya untuk …
197 javascript  php  jquery  ajax  cors 

26
Cara mengaktifkan CORS di ASP.net Core WebAPI
Apa yang saya coba lakukan Saya memiliki API Web Inti ASP.Net backend yang dihosting pada Paket Gratis Azure (Kode Sumber: https://github.com/killerrin/Portfolio-Backend ). Saya juga memiliki Situs Web Klien yang ingin saya konsumsi menggunakan API itu. Aplikasi Klien tidak akan di-host di Azure, tetapi akan di-host di Halaman Github atau di …

23
S3 - Header Akses-Kontrol-Bolehkan-Asal
Apakah ada yang berhasil menambahkan Access-Control-Allow-Originheader respons? Yang saya butuhkan adalah sesuatu seperti ini: <img src="http://360assets.s3.amazonaws.com/tours/8b16734d-336c-48c7-95c4-3a93fa023a57/1_AU_COM_180212_Areitbahn_Hahnkoplift_Bergstation.tiles/l2_f_0101.jpg" /> Permintaan dapatkan ini harus berisi di respons, tajuk, Access-Control-Allow-Origin: * Pengaturan CORS saya untuk bucket terlihat seperti ini: <?xml version="1.0" encoding="UTF-8"?> <CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2006-03-01/"> <CORSRule> <AllowedOrigin>*</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <MaxAgeSeconds>3000</MaxAgeSeconds> <AllowedHeader>*</AllowedHeader> </CORSRule> </CORSConfiguration> Seperti yang mungkin …

7
CORS yang mematikan ketika http: // localhost adalah asalnya
Saya terjebak dengan masalah CORS ini, meskipun saya mengatur server (nginx / node.js) dengan header yang sesuai. Saya dapat melihat di panel Jaringan Chrome -> Header Respons: Access-Control-Allow-Origin:http://localhost yang seharusnya melakukan trik. Berikut kode yang sekarang saya gunakan untuk menguji: var xhr = new XMLHttpRequest(); xhr.onload = function() { console.log('xhr …

7
Asal nol tidak diizinkan oleh Access-Control-Allow-Origin
Saya telah membuat file xslt kecil untuk membuat output html yang disebut weather.xsl dengan kode sebagai berikut: <!-- DWXMLSource="http://weather.yahooapis.com/forecastrss?w=38325&u=c" --> <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform" exclude-result-prefixes="yweather" xmlns:yweather="http://xml.weather.yahoo.com/ns/rss/1.0" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"> <xsl:output omit-xml-declaration="yes" indent="yes"/> <xsl:strip-space elements="*"/> <xsl:template match="/"> <img src="{/*/*/item/yweather:condition/@text}.jpg"/> </xsl:template> </xsl:stylesheet> Saya ingin memuat dalam output html ke div di file html yang saya …

16
Origin <origin> tidak diizinkan oleh Access-Control-Allow-Origin
XMLHttpRequest cannot load http://localhost:8080/api/test. Origin http://localhost:3000 is not allowed by Access-Control-Allow-Origin. Saya membaca tentang permintaan ajax lintas domain, dan memahami masalah keamanan yang mendasarinya. Dalam kasus saya, 2 server berjalan secara lokal, dan ingin mengaktifkan permintaan lintas domain selama pengujian. localhost:8080 - Google Appengine dev server localhost:3000 - Node.js server …

4
Apa tanggapan yang tidak jelas, dan apa tujuannya?
Saya mencoba fetchURL situs web lama, dan terjadi kesalahan: Fetch API cannot load http://xyz. No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://abc' is therefore not allowed access. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled. …
172 cors  fetch-api 

1
Apa sebenarnya yang dilakukan header Akses-Kontrol-Bolehkan-Kredensial?
Saya mencoba memahami cara menggunakan CORS dan bingung tentang apa yang dilakukan Access-Control-Allow-Credentialsheader. Dokumentasi mengatakan Menunjukkan apakah respons terhadap permintaan dapat diekspos ketika bendera kredensial benar. Tapi saya tidak mengerti apa artinya respons "diekspos". Adakah yang bisa menjelaskan apa header ini disetel ke true (dalam hubungannya dengan flag kredensial diatur …
167 http-headers  cors 

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.