cors 相关问题

当您在浏览器devtools控制台中看到有关CORS(跨源资源共享)的消息时,请使用此标记 - 例如,您的浏览器记录了有关Access-Control-Allow-Origin的错误,并且您想知道如何消除错误。还有关于CORS协议的其他问题(在https://fetch.spec.whatwg.org/中定义,作为使用响应头来告诉浏览器放宽同源策略并允许跨源XHR / Fetch / Ajax的方法)要求)

SvelteKit 获取 Rails/Apache 后端 CORS 问题

我正在尝试调用 Rails 后端上的控制器。在同一域的我的开发服务器上,一切正常。 Access-Control-Allow-Origin * 存在于 Apache 服务器上。 const res = 等待 f...

回答 1 投票 0

Next.js 13 + AWS CDK v2,放大。动态路由 SSR 中出现 500 内部服务器错误

用 amplify 和 CDKv2 制作了一个小型的 next.js13 项目。当我转到 url -> item/[id] 时,它给我 500 内部服务器错误。仅在我部署到生产环境后才会出现此问题。一切正常...

回答 2 投票 0

在弹出窗口上加载来自外部域的内容的包存在 SCORM 问题

我正在基于 Next.js 的 LMS 中实现 SCORM 播放功能。我有一个功能播放器,可以加载和播放存储在 S3 存储桶中的 SCORM 包,通过 Next.js API 路由访问...

回答 2 投票 0

无法获取存储在S3存储桶中的文本文件数据

我有一个文本文件,已存储在AWS S3 Bucket中。链接:https://documentation-test-mk.s3.ap-south-1.amazonaws.com/sample-text+file.txt 当我尝试以隐身方式打开此文件时,...

回答 1 投票 0

在构建时反应空白页面

我一直在学习 React(对它来说有点陌生),我正在开发一个项目,并且我做了一个 npm create vite@latest。到目前为止,当我运行 dev 时一切正常。但是,当我运行构建时,然后去...

回答 1 投票 0

AWS Api Gateway Lambda 集成无法使用 api 密钥

我的 API 网关与 Lambda 集成工作正常。但是,当我要求 api 密钥时,它不起作用。 “跨源请求被阻止:同源策略不允许读取远程

回答 2 投票 0

Spring Security 6.4:Cors 请求

我有一个 Angular 前端应用程序,它通过 REST 端点与 SpringBoot 后端进行通信。我正在尝试实施身份验证,但无法允许 CORS 请求。我就是我们...

回答 1 投票 0

Laravel 11 cors 错误 - 已被 CORS 策略阻止:对预检请求的响应未通过访问控制检查:

从来源“https://laravel-react-survey-form.onrender.com”访问“https://laravel-react-survey-form-production.up.railway.app/api/signup”处的 XMLHttpRequest ' 已被 CORS p 锁定您的文本...

回答 1 投票 0

从外部域加载内容的包存在 SCORM 问题

我正在基于 Next.js 的 LMS 中实现 SCORM 播放功能。我有一个功能播放器,可以加载和播放存储在 S3 存储桶中的 SCORM 包,通过 Next.js API 路由访问...

回答 1 投票 0

如何从 Nuxt JS 和 Symfony api 上传文件而不出现任何 CORS 错误

我正在尝试从 Nuxt3 前端和 Symfony 后端上传文件。但我收到这个错误 从源“http://localhost:8060”获取“http://localhost:8070/upload-book”的访问权限已

回答 1 投票 0

CORS 响应在 Laravel 11 的某些路由中不起作用

我正在使用 Angular 16 作为前端,使用 Laravel 11 作为后端创建一个应用程序,在我的本地项目中一切都运行良好,但是在托管它之后,有些路线(例如添加到购物车/上传)...

回答 1 投票 0

403 在我的 React js 项目中禁止使用 shopify 店面 api

我在获取单个产品页面的数据时收到 POST 403(禁止)错误消息,但是对于我的产品列表页面,获取功能工作得很好。请有人告诉我...

回答 1 投票 0

如何在API网关aws中启用CORS

我正在使用 AWS API Gateway 和 Lambda 设置 API,从前端发出请求时遇到 CORS 问题。在检查设置时,我注意到一些奇怪的事情: 在触发器部分...

回答 1 投票 0

解决 Tampermonkey 扩展中的 CORS“跨源请求被阻止”

我有一个 Tampermonkey 插件使用 Websockets 联系我的本地开发服务器。这不起作用并抛出以下错误: 跨源请求被阻止:同源策略不允许读取...

回答 1 投票 0

对 Node Express 应用程序的 React axios 请求被 cors 阻止

当我尝试向我的节点服务器发出反应请求时,我收到此错误,即使我启用了 cors,所以我不明白为什么。 控制台中的错误消息: 网络选项卡中的错误消息:

回答 1 投票 0

从移动设备打开时,Firebase 无法在我的网站上运行

在我的网站注册页面, 我正在使用 firebase auth for web(@angular/fire 版本用于 Angular 网站)来使用 Google Signup 来注册用户,我正在使用 SignInWithPopup 函数来执行此操作。 那个...

回答 1 投票 0

为什么我在发送正确的标头时会收到 Spring Boot (Java) 错误 Access-Control-Allow-Origin can't be *?

我有一个简单的 Web 应用程序,包含 Angular 前端和使用 Spring security JWT 身份验证(版本 3.0.5)的 Spring Boot API,部署在 Tomcat 10 中。Web 服务器和 APP/DB 服务器是独立的...

回答 2 投票 0

如何在 NelmioCORSBundle 中设置 CSP 框架祖先

我正在尝试将 Paddle.com checkout 集成到 Symfony 6 项目中。 将结帐窗口链接集成到 Paddle.js 的页面如下所示: <p>我正在尝试将 Paddle.com checkout 集成到 Symfony 6 项目中。</p> <p>将结帐窗口链接集成到 Paddle.js 的页面如下:</p> <pre><code>&lt;script src=&#34;https://cdn.paddle.com/paddle/v2/paddle.js&#34;&gt;&lt;/script&gt; </code></pre> <p>现在,当尝试打开结账层时,我在控制台上看到以下错误: <a href="https://i.sstatic.net/06235tCY.png" rel="nofollow noreferrer"><img src="https://cdn.txt58.com/i/AWkuc3N0YXRpYy5uZXQvMDYyMzV0Q1kucG5n" alt="enter image description here"/></a></p> <p>所以我想我必须设置“frame-ancestors”内容安全策略,该策略将允许本地主机(在本例中)打开包含来自 Paddle.com 的内容的 iframe。</p> <p>现在有了 NelmioCORSBundle,我仍坚持使用相应的配置:</p> <pre><code>paths: &#39;^/checkout/&#39;: allow_origin: [&#39;^https://(.+.)?localhost:8000&#39;] allow_headers: [&#39;frame-ancestors&#39;] </code></pre> <p>不幸的是,这不起作用。如果有人能给我指出正确的方向,我将不胜感激,因为到目前为止我在网上找不到示例。</p> <p>提前致谢</p> </question> <answer tick="false" vote="0"> <p>NelmioCorsBundle 不处理错误所指的 CSP(内容安全策略)。</p> <p>幸运的是,有一个 NelmioSecurityBundle 可以帮助 CSP: <a href="https://symfony.com/bundles/NelmioSecurityBundle/current/index.html" rel="nofollow noreferrer">https://symfony.com/bundles/NelmioSecurityBundle/current/index.html</a></p> <p>它可能看起来有点吓人,因为它有大量的可配置选项,但在你的情况下,你可以这样做:</p> <pre><code>csp: enforce: true report-only: false directives: default-src: [ &#39;self&#39; ] script-src: - &#34;&#39;self&#39;&#34; - &#34;https://cdn.paddle.com&#34; frame-src: - &#34;https://*.paddle.com&#34; frame-ancestors: - &#34;&#39;self&#39;&#34; - &#34;http://localhost:8000&#34; </code></pre> <p>如果将仅报告设置为 true,则可以在不强制执行 csp 的情况下进行测试。</p> <p>frame-src 允许您在 iframe 中包含 Paddle 内容。</p> <p><strong>请注意,这可能需要您进行一些调整。</strong></p> </answer> </body></html>

回答 0 投票 0

仅针对由 spring boot oauth2-authorization-server 公开和管理的端点出现 Cors 问题

我正在使用 Spring Boot 3 并构建了一个 oauth2 自定义授权服务器以确保我的应用程序的安全,所有路由都受其保护。但问题是我在ac时创建的路线...

回答 1 投票 0

Spring Boot @CrossOrigin 仅在开发中

在 Spring Boot 项目中是否有办法仅在开发模式下对 @RestController 和 @RequestMapping("/api/auth") 使用 @CrossOrigin(origins = "*", maxAge = 3600) ? ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.