Cors 否';访问控制允许原点,即使访问控制允许原点→;*响应标题中存在(签入邮递员)

Cors 否';访问控制允许原点,即使访问控制允许原点→;*响应标题中存在(签入邮递员),cors,Cors,对飞行前请求的响应未通过访问控制检查:否 “Access Control Allow Origin”标头出现在请求的服务器上 资源。因此,不允许使用源“” 进入 但是访问控制允许源代码→* 存在于响应标题中(签入邮递员) browesr网络选项卡中的请求和响应标头 浏览器控制台 将此链接用于您的请求 我从postman那里假设您没有执行AJAX请求,因此它不受CORS限制。即使在邮递员请求的响应中看到Access Control Allow Origin,请求的资源也可能需要一个选项请求的处

对飞行前请求的响应未通过访问控制检查:否 “Access Control Allow Origin”标头出现在请求的服务器上 资源。因此,不允许使用源“” 进入

但是访问控制允许源代码→* 存在于响应标题中(签入邮递员)

browesr网络选项卡中的请求和响应标头

浏览器控制台


将此链接用于您的请求

我从postman那里假设您没有执行AJAX请求,因此它不受CORS限制。即使在邮递员请求的响应中看到
Access Control Allow Origin
,请求的资源也可能需要一个选项请求的处理程序,该选项请求也具有正确的
Access Control Allow Origin

对于每个CORS受限POST请求,选项请求在飞行前完成

对于可能对服务器数据产生副作用的HTTP请求方法(特别是GET以外的HTTP方法,或某些MIME类型的POST使用),规范要求浏览器“预飞”请求,使用HTTP选项请求方法从服务器请求支持的方法,然后在“批准”后从服务器,使用实际HTTP请求方法发送实际请求


您可能需要在后端部分创建COR,以便能够调用API。这也是一种网站机制,告诉浏览器允许web应用程序在一个源(域)上运行拥有从不同来源的服务器访问所选资源的权限,这就是您现在收到错误的原因。是的,我知道我需要从api级别添加http响应头。我正在使用OSB(Oracle服务总线)作为我的API。我在邮递员中得到“访问控制允许来源”,但在浏览器中没有。