【发布时间】:2018-01-17 07:40:36
【问题描述】:
我正在使用 wso2 api manager(版本 2.1.0)来公开一些 rest api。我需要将“Cookie”作为标题发送到我的其他一些 API。我使用“API Manager store”来测试 rest api (https://localhost:9443/store) 。但是当我将 Cookie 设置为标头请求时,我在浏览器中看到此日志并调用失败:
拒绝设置不安全的标头“Cookie”
但是当我使用“customHeader”之类的任何其他标题时,它可以正常工作。
在 API_HOME/repository/conf/api-manager.xml 中,我更改了这一行:
<Access-Control-Allow-Headers>Cookie,customHeader,authorization,Access-Control-Allow-Origin,Content-Type,SOAPA</Access-Control-Allow-Headers>
我还在 api manager 发布者 (https://localhost:9443/publisher) 中启用了“启用基于 API 的 CORS 配置”
我真的沉迷于此。 有没有办法在 api manager 中设置 Cookie 头?
提前致谢
【问题讨论】: