Vue.js Docusign-Axios CORS(为邮递员工作)

Vue.js Docusign-Axios CORS(为邮递员工作),vue.js,axios,docusignapi,Vue.js,Axios,Docusignapi,我正在尝试从我的vue.js SPA进行此API调用 this.$apiCallDocusign.post('/oauth/token', { grant_type: 'urn:ietf:params:oauth:grant-type:jwt-bearer', assertion: '{myJWT}' }) $apiCallDocusign是: import axios from 'axios' var h_ds = {} h_ds = { "Content-Typ

我正在尝试从我的vue.js SPA进行此API调用

this.$apiCallDocusign.post('/oauth/token', {
    grant_type: 'urn:ietf:params:oauth:grant-type:jwt-bearer',
    assertion: '{myJWT}'
})
$apiCallDocusign是:

import axios from 'axios'

var h_ds = {}

h_ds = {
    "Content-Type": "application/json"
}

const apiUrlDocusign = 'https://account-d.docusign.com'

const apiCallDocusign = axios.create({
  baseURL: apiUrlDocusign,
  headers: h_ds
})

export default apiCallDocusign
但我得到了CORS的错误:

CORS策略已阻止从源“”访问“”处的XMLHttpRequest:对飞行前请求的响应未通过访问控制检查:飞行前请求不允许重定向

它适用于邮递员或码头与卷曲。。。提前感谢

这里有几个问题:

  • 从SPA到DocuSign的唯一OAuth流是。它可以在SPA中正常工作(我自己使用)。JWT grant无法使用,因为无法保护所需的私钥不受其他人的攻击
  • 另一种方法是使用轻量级服务器应用程序,通过使用JWT授权生成DocuSign访问令牌,然后将其返回给SPA。小心保护服务器应用程序不受坏人攻击
  • 由于DocuSign尚不支持CORS,您还需要创建一个专用CORS网关供应用程序使用

    为了帮助提高CORS的知名度,请询问您的DocuSign联系人 将您的姓名/组织添加到内部票证组合-1100。 CORS已在我们的路线图上,但尚未计划