【问题标题】:Configure Node.js application to enable CORS on specific endpoint(s) only配置 Node.js 应用程序以仅在特定端点上启用 CORS
【发布时间】:2017-07-27 17:52:09
【问题描述】:

我有一个 Node 应用程序,其中包含多个从 JavaScript/AJAX 调用的端点。我之前通过与 JavaScript 文件托管在同一域上的 PHP 代理解决了跨源资源共享问题,但我想去掉中间人,直接从 AJAX 转到 Node。

我现在已经在 Node 应用程序上非常广泛地启用了 CORS,通过:

app.use(function(req, res, next) {
    res.header("Access-Control-Allow-Origin", "*");
    res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
    next();
});

但这会暴露 所有 端点,包括我希望与特定域保持联系的端点。我可以为每个端点专门设置 CORS 吗?

【问题讨论】:

    标签: javascript ajax node.js cors


    【解决方案1】:

    而不是这个:

    app.use(function(req, res, next) {
        res.header("Access-Control-Allow-Origin", "*");
        res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
        next();
    });
    

    你可以使用:

    app.use('/some/endpoint', function(req, res, next) {
        res.header("Access-Control-Allow-Origin", "*");
        res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
        next();
    });
    

    如果您需要对方法进行更多控制,例如如果您希望 CORS 用于 GET 但不用于 PUT 或类似的东西,那么您还可以在添加标头之前检查请求对象。

    【讨论】:

    • 谢谢。现货;-)
    猜你喜欢
    • 2020-03-17
    • 2021-04-09
    • 2022-07-08
    • 2012-06-19
    • 1970-01-01
    • 1970-01-01
    • 2018-08-24
    • 2020-09-23
    • 1970-01-01
    相关资源
    最近更新 更多