【问题标题】:about CORS between mobile application and web application关于移动应用程序和 Web 应用程序之间的 CORS
【发布时间】:2018-04-06 18:23:00
【问题描述】:

当我从我的 Web 应用程序 fetch api 时遇到 CORS 错误。奇怪的是,当我 fetchPOSTMAN 和移动应用程序(iOs 和 Android)相同的 API 时,这个问题没有发生。这就是为什么我要让我的后端/服务器工程师打开 CORS 我的 Web 应用程序 IP 地址。但我担心当他问我为什么POSTMANMobile App 甚至不能调用该API 甚至不能调用Web 应用程序时,我无法向他解释。

无法加载http://xxx.xxx.xxx.xx:8082/external/access_token: 对预检请求的响应未通过访问控制检查:否 请求中存在“Access-Control-Allow-Origin”标头 资源。因此不允许使用原点“http://127.0.0.1:8080” 使用权。响应的 HTTP 状态代码为 500。如果响应不透明 满足您的需求,将请求的模式设置为“no-cors”以获取 禁用 CORS 的资源。

请告诉我该如何解释他。

【问题讨论】:

标签: android ios angularjs


【解决方案1】:

CORS 是一种安全措施,旨在防止 网页 向域以外的域发出请求(除非服务器表示可以)。

Postman 不会从一个来源加载网页并向另一个来源发出 API 请求。 CORS 在这里没有意义。移动应用程序也是如此。没有从一个来源加载网页并尝试向另一个来源发出请求。

https://en.wikipedia.org/wiki/Cross-origin_resource_sharing

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-04-10
    • 1970-01-01
    • 1970-01-01
    • 2015-01-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-10-05
    相关资源
    最近更新 更多