post请求头设置成application/json时的跨域错误

今天发现一个post请求的小坑。

在上一篇博文中,我用原生ajax发送了一个post请求,Content-Type设置成了一个application/x-www-form-urlencoded。

服务器端设置如下


server.post('/',(req,res)=>{
    res.header('Access-Control-Allow-Origin','*')
    res.send(req.body)
})

没有问题。

但是将post方法的请求头Content-Type设置成application/JSON时,出现了跨域错误。但是很明显我的express里对跨域进行了处理。

面向百度编程发现了一篇很好的博客!

https://itbilu.com/javascript/js/VkiXuUcC.html?tdsourcetag=s_pcqq_aiomsg

朴实无华的背景奠定了它高调的逼格。我们不仅要知道如何解决,还要知其所以然。简而言之就是将Content-Type设置成application/json会受到同源政策的限制。他会先发送一个option请求嗅探服务器是否具有应答的能力,然后才会发送真正的请求。

ok。知道原因了。解决办法如下。

server.all('*',function(req, res, next) {
    res.header("Access-Control-Allow-Origin", "*");
    res.header("Access-Control-Allow-Headers", "X-Requested-With,Content-Type");
    res.header("Access-Control-Allow-Methods", "PUT,POST,GET,DELETE,OPTIONS");
    next();
})

设置跨域,设置可接受请求头,设置可接受的方法,然后放行。全代码如下

const express = require('express')
const server = express()
server.use(express.json());

server.use(express.urlencoded({extended: false}));

server.all('*',function(req, res, next) {
    res.header("Access-Control-Allow-Origin", "*");
    res.header("Access-Control-Allow-Headers", "X-Requested-With,Content-Type");
    res.header("Access-Control-Allow-Methods", "PUT,POST,GET,DELETE,OPTIONS");
    next();
})



server.post('/',(req,res)=>{
    res.header('Access-Control-Allow-Origin','*')
    res.send(req.body)
})

server.listen(8124)
console.log('Server running at http://localhost:8124')

前端代码

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Title</title>
</head>
<body>

<script>
    var ajaxObj = new XMLHttpRequest();
    ajaxObj.open("post", 'http://localhost:8124',true);
    ajaxObj.setRequestHeader('Content-Type','application/json')
    ajaxObj.send(JSON.stringify({"name":"wxs"}));
    ajaxObj.onreadystatechange = function () {
        if (ajaxObj.readyState == 4 && ajaxObj.status == 200) {
            console.log(ajaxObj.responseText)
        }
    }
</script>

</body>
</html>

之前一直都是发送的简单的GET请求。今日又对同源政策有了更深一层的理解。

 

 

 

 

  • 3
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 8
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值