【问题集】前端请求接口跨域问题

本文通过一个前端请求接口时遇到的跨域问题,详细复盘了解决过程。问题表现为'Access-Control-Allow-Origin'头包含多个值,经排查发现是Springboot应用和NGINX配置中重复设置CORS导致。解决方案是移除一处CORS配置,确保'Access-Control-Allow-Origin'头只设置一次。
摘要由CSDN通过智能技术生成

问题过程

前端工程师提示跨域,要求赶紧解决。
Access to XMLHttpRequest at ‘xxx’ from origin ‘http://localhost:xxxx’ has been blocked by CORS policy: The ‘Access-Control-Allow-Origin’ header contains multiple values ‘http://localhost:xxxx’, ‘http://localhost:xxxx’, but only one is allowed.

复盘过程

  1. 使用了NGINX代理,检查nginx配置,包含如下信息如下

     		add_header 'Access-Control-Allow-Origin' $http_origin;
             add_header 'Access-Control-Allow-Credentials' 'true';
    

    这里http_origin为nginx内置变量,其值等于 request.getHeader(‘Origin’);

    果断将http_origin替换为 *,想着全放开总可以吧,重启。

  2. 前端反馈问题依旧,看着这个熟悉的错误提示,印象中之前出现过类似问题。问题的点在于multiple values,这个很重要,一直再想我哪里就multiple了,为什么不能&#

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值