【发布时间】:2018-04-06 18:23:00
【问题描述】:
当我从我的 Web 应用程序 fetch api 时遇到 CORS 错误。奇怪的是,当我 fetch 与 POSTMAN 和移动应用程序(iOs 和 Android)相同的 API 时,这个问题没有发生。这就是为什么我要让我的后端/服务器工程师打开 CORS 我的 Web 应用程序 IP 地址。但我担心当他问我为什么POSTMAN 和Mobile App 甚至不能调用该API 甚至不能调用Web 应用程序时,我无法向他解释。
无法加载http://xxx.xxx.xxx.xx:8082/external/access_token: 对预检请求的响应未通过访问控制检查:否 请求中存在“Access-Control-Allow-Origin”标头 资源。因此不允许使用原点“http://127.0.0.1:8080” 使用权。响应的 HTTP 状态代码为 500。如果响应不透明 满足您的需求,将请求的模式设置为“no-cors”以获取 禁用 CORS 的资源。
请告诉我该如何解释他。
【问题讨论】:
-
CORS 是一种由您的网络浏览器强制执行的安全措施,特别是。 POSTMAN 不强制执行 CORS(它不需要),移动应用程序也不强制。 en.wikipedia.org/wiki/Cross-origin_resource_sharing