Javascript CORS策略:对飞行前请求的响应不';无法通过访问控制检查

Javascript CORS策略:对飞行前请求的响应不';无法通过访问控制检查,javascript,express,vue.js,Javascript,Express,Vue.js,我目前正试图通过浏览器对我的API执行一个简单的post方法,但失败了。当我在《邮递员》上做同样的事情时,POST方法没有问题。它返回一个json字符串并返回2个cookie 我尝试在中间件中设置标题,就像我在SO上找到的那样: router.use(function(req, res, next) { res.setHeader('Access-Control-Allow-Origin', '*'); res.setHeader('Access-Control-Allow-Me

我目前正试图通过浏览器对我的API执行一个简单的post方法,但失败了。当我在《邮递员》上做同样的事情时,POST方法没有问题。它返回一个json字符串并返回2个cookie

我尝试在中间件中设置标题,就像我在SO上找到的那样:

router.use(function(req, res, next) {
    res.setHeader('Access-Control-Allow-Origin', '*');
    res.setHeader('Access-Control-Allow-Methods', 'GET, POST, OPTIONS, PUT, PATCH, DELETE');
    res.setHeader('Access-Control-Allow-Headers', 'X-Requested-With,content-type');
    res.setHeader('Access-Control-Allow-Credentials', true);
    console.log('Something is happening.');
    next(); // make sure we go to the next routes and don't stop here
});
不幸的是,这并没有解决这个问题,所以我进行了更多的研究,发现了一个关于Cors的NPM包:

因此,我阅读了安装指南并将其添加到我的解决方案中:

....
var cors = require('cors');
....
app.use(cors());
app.options('*', cors())
app.use(bodyParser.urlencoded({ extended: true }));
app.use(bodyParser.json());
而且,没有运气

我几乎没有什么想法,也不知道这里会有什么问题

以下是客户端:

login() {
      if(this.input.username != '' && this.input.password != '') {
          //We should execute our Axios here. 

          axios.post('http://localhost:8080/api/user/login',{
            username:this.input.username,
            password:this.input.password   
          })
            .then(function (response) {
                // handle success
                console.log(JSON.stringify(response.data));
                console.log(response.status);
                console.log(response.headers);
                //Router.push('Dashboard')
            })
            .catch(function (error) {
                // handle error
                console.log(JSON.stringify(error.data));
                console.log(error.status);
                console.log(error.headers);
            })
            .then(function () {
                // always executed
            });
      } else {
          console.log('A username and password must be present')
      }
}
但这对我来说似乎没问题

Post方法本身:

router.route('/user/login/')
    .post(function(req, res) {
        var user = new User();      // create a new instance of the user model
        user.username = req.body.username;  // set the users name (comes from the request)
        user.password = req.body.password;
        User.findOne({ username: user.username}, function(err, dbuser) {
            if (err)
                res.send(err);
                console.log('Error');

            bcrypt.compare(user.password, dbuser.password, function(err, compareResult) {
                console.log('Match!')
                // create a token
                var token = jwt.sign({ username: user.username }, secret, {
                    expiresIn: 86400 // expires in 24 hours
                });
                res.cookie("test", user.username);
                res.status(200).send({ auth: true, token: token });
                console.log(token);
            });
        });
});

使用
cors
模块时,我使用以下设置来允许与cors相关的一切

const corsOptions = {
  origin: true,
  methods: 'GET,HEAD,PUT,PATCH,POST,DELETE',
  credentials: true,
  preflightContinue: true,
  maxAge: 600,
};
app.options('*', cors(corsOptions));
app.use(cors(corsOptions));