【发布时间】:2018-04-12 07:53:15
【问题描述】:
我在布局刀片中包含了<script> $.ajaxSetup({ headers: { 'csrftoken' : '{{ csrf_token() }}' } }); </script>。
在结帐过程中,所有步骤都需要在 post 请求中使用 csrf 令牌。但是代币化过程
EZPAY.API.tokenizeForm(form)
.done(onSuccessfulTokenize)
.fail(onFailedTokenize)
在最后一步显示此错误
加载失败 https://psp.stg.transactium.com/hps/CardToken/TokenFor?cardno=xxxxxxxxxxxxxxxx&expiry=xxxx&amount=xxxxxxx&cvv=xxx¤cy=xxx&mode=MPI&sessionkey=xxxxxxxxxxxxxxxxxxxxxxx&_=xxx: 请求头字段 csrftoken 不允许 预检响应中的 Access-Control-Allow-Headers。
使用此标头,所有其他路线都可以正常工作
【问题讨论】:
标签: javascript php ajax laravel