Preguntas etiquetadas con cors

Use esta etiqueta cuando vea un mensaje en la consola de devtools del navegador sobre CORS (Cross-Origin Resource Sharing), por ejemplo, su navegador registró un error sobre Access-Control-Allow-Origin, y desea saber cómo eliminar el error. También para otras preguntas sobre el protocolo CORS (definido en el Fetch Living Standard como una forma de usar encabezados de respuesta para decir a los navegadores que relajen la política del mismo origen y permitan solicitudes XHR / Fetch / Ajax de origen cruzado).



14
El campo de encabezado de solicitud Access-Control-Allow-Headers no está permitido por Access-Control-Allow-Headers
Estoy tratando de enviar archivos a mi servidor con una solicitud de publicación, pero cuando se envía provoca el error: El campo de encabezado de solicitud Content-Type no está permitido por Access-Control-Allow-Headers. Así que busqué en Google el error y agregué los encabezados: $http.post($rootScope.URL, {params: arguments}, {headers: { "Access-Control-Allow-Origin" : …

3
¿Cuál es el punto del encabezado X-Requested-With?
JQuery y otros marcos agregan el siguiente encabezado: X-Requested-With: XMLHttpRequest ¿Por qué se necesita esto? ¿Por qué un servidor querría tratar las solicitudes AJAX de manera diferente a las solicitudes normales? ACTUALIZACIÓN : Acabo de encontrar un ejemplo de la vida real con este encabezado: https://core.spreedly.com/manual/payment-methods/adding-with-js . Si el procesador …




6
¿Cómo omitir Access-Control-Allow-Origin?
Estoy haciendo una llamada ajax a mi propio servidor en una plataforma que configuraron para evitar estas llamadas ajax (pero necesito que recupere los datos de mi servidor para mostrar los datos recuperados de la base de datos de mi servidor). Mi script ajax está funcionando, puede enviar los datos …
197 javascript  php  jquery  ajax  cors 

26
Cómo habilitar CORS en ASP.net Core WebAPI
Lo que estoy tratando de hacer Tengo una API web ASP.Net Core de back-end alojada en un plan gratuito de Azure (código fuente: https://github.com/killerrin/Portfolio-Backend ). También tengo un sitio web de cliente que quiero hacer que consuma esa API. La aplicación de cliente no se alojará en Azure, sino que …

23
S3 - Encabezado de acceso-control-permitir-origen
¿Alguien logró agregar Access-Control-Allow-Origina los encabezados de respuesta? Lo que necesito es algo como esto: <img src="http://360assets.s3.amazonaws.com/tours/8b16734d-336c-48c7-95c4-3a93fa023a57/1_AU_COM_180212_Areitbahn_Hahnkoplift_Bergstation.tiles/l2_f_0101.jpg" /> Esta solicitud de obtención debe contener en la respuesta, encabezado, Access-Control-Allow-Origin: * Mi configuración CORS para el cubo se ve así: <?xml version="1.0" encoding="UTF-8"?> <CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2006-03-01/"> <CORSRule> <AllowedOrigin>*</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <MaxAgeSeconds>3000</MaxAgeSeconds> <AllowedHeader>*</AllowedHeader> </CORSRule> …


7
El origen nulo no está permitido por Access-Control-Allow-Origin
He creado un pequeño archivo xslt para crear una salida html llamada weather.xsl con el siguiente código: <!-- DWXMLSource="http://weather.yahooapis.com/forecastrss?w=38325&u=c" --> <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform" exclude-result-prefixes="yweather" xmlns:yweather="http://xml.weather.yahoo.com/ns/rss/1.0" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"> <xsl:output omit-xml-declaration="yes" indent="yes"/> <xsl:strip-space elements="*"/> <xsl:template match="/"> <img src="{/*/*/item/yweather:condition/@text}.jpg"/> </xsl:template> </xsl:stylesheet> Quiero cargar la salida html en un div en un archivo html que …

16
Origen <origin> no está permitido por Access-Control-Allow-Origin
XMLHttpRequest cannot load http://localhost:8080/api/test. Origin http://localhost:3000 is not allowed by Access-Control-Allow-Origin. Leí sobre las solicitudes ajax de dominio cruzado y entiendo el problema de seguridad subyacente. En mi caso, 2 servidores se ejecutan localmente y desean habilitar las solicitudes de dominio cruzado durante las pruebas. localhost:8080 - Google Appengine dev …

4
¿Qué es una respuesta opaca y para qué sirve?
Intenté acceder a fetchla URL de un sitio web antiguo y ocurrió un error: Fetch API cannot load http://xyz. No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://abc' is therefore not allowed access. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch …
172 cors  fetch-api 

1
¿Qué hace exactamente el encabezado Access-Control-Allow-Credentials?
Estoy tratando de entender cómo usar CORS y estoy confundido acerca de lo que hace el Access-Control-Allow-Credentialsencabezado. La documentación dice Indica si la respuesta a la solicitud se puede exponer o no cuando el indicador de credenciales es verdadero. Pero no entiendo lo que significa la respuesta "estar expuesto". ¿Alguien …
167 http-headers  cors 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.