【问题标题】:Node.js server gives Cross-Origin Request BlockedNode.js 服务器阻止跨域请求
【发布时间】:2017-06-06 16:05:23
【问题描述】:

我的 Node.js 服务器代码在 AWS 实例上运行。它看起来像这样:

var express = require('express');
var http = require('http');
var bodyParser = require('body-parser');
var logger = require('morgan');
var cors = require('cors');
var SuperLogin = require('superlogin');
 
var app = express();
app.set('port', process.env.PORT || 3000);
app.use(logger('dev'));
app.use(bodyParser.json());
app.use(bodyParser.urlencoded({ extended: false }));
app.use(cors());
 
app.use(function(req, res, next) {
   res.header("Access-Control-Allow-Origin", "*");
   res.header('Access-Control-Allow-Methods', 'DELETE, PUT');
   res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
   next();
});
 
var config = {
  dbServer: {
    protocol: 'http://',
    host: 'localhost:5984',
    user: '',
    password: '',
    userDB: 'sl-users',
    couchAuthDB: '_users'
  },
  mailer: {
    fromEmail: 'gmail.user@gmail.com',
    options: {
      service: 'Gmail',
        auth: {
          user: 'gmail.user@gmail.com',
          pass: 'userpass'
        }
    }
  },
  security: {
    maxFailedLogins: 3,
    lockoutTime: 600,
    tokenLife: 86400,
    loginOnRegistration: true,
  },
  userDBs: {
    defaultDBs: {
      private: ['supertest']
    }
  },
  providers: { 
    local: true
  }
}
 
// Initialize SuperLogin 
var superlogin = new SuperLogin(config);
 
// Mount SuperLogin's routes to our app 
app.use('/auth', superlogin.router);
 
app.listen(app.get('port'));
console.log("App listening on " + app.get('port'));

我正在使用 ionic 2 应用程序对运行在端口 3000 上的 Node.js 服务器进行 PUT 调用。在笔记本电脑上的浏览器中运行该应用程序时(使用 ionic serve),PUT 调用会出现 CORS 错误:

Cross-Origin Request Blocked: The Same Origin Policy disallows reading 
the remote resource at http://ec2-xx-xxx-xx-4xx.eu-central-1.compute.amazonaws.com/auth/login. 
(Reason: CORS header ‘Access-Control-Allow-Origin’ missing).

据我所知,服务器代码已设置为允许所有来源,但我仍然收到此错误。

【问题讨论】:

  • 您是否尝试将OPTIONS 添加到Access-Control-Allow-Methods?看看developer.mozilla.org/en-US/docs/Web/HTTP/…
  • 使用 PUT 将触发浏览器使用 OPTIONS 请求预检 PUT 请求。因此,除了 PUT 请求之外,您还必须在服务器中支持 OPTIONS 请求,并在收到 OPTIONS 请求时返回适当的信息。注意:请求中的某些其他条件也可以触发带有 OPTIONS 的预检,因此如果您希望 CORS 正常工作,通常最好始终支持它。
  • 我不确定如何添加选项处理。我使用的代码是一个现有的节点包。

标签: javascript node.js cors


【解决方案1】:

这是因为触发了预检,这意味着 OPTIONS 请求将到达您的服务器。这在 @johannes merz 在您的问题的 cmets 中指出 this description by MDN

您可以通过 rep 指示您的服务器接受它,如下所示:

app.use(function(req, res, next) {
   res.header("Access-Control-Allow-Origin", "*");
   res.header('Access-Control-Allow-Methods', 'DELETE, PUT');
   res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
   if ('OPTIONS' == req.method) {
      res.sendStatus(200);
    }
    else {
      next();
    }});

【讨论】:

  • 这太棒了!谢谢。
猜你喜欢
  • 2014-07-26
  • 2021-06-26
  • 2014-10-13
  • 2018-06-25
  • 2019-11-04
  • 2017-02-06
相关资源
最近更新 更多