在你的API服务器端添加以下响应头信息:
Access-Control-Allow-Origin: *
Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS
Access-Control-Allow-Headers: origin, content-type, accept, authorization
其中Access-Control-Allow-Origin
表示允许所有域名的请求,可以根据需要设置相应的域名;Access-Control-Allow-Methods
表示允许的请求方法;Access-Control-Allow-Headers
表示允许的请求头信息。
如果你使用的是Express框架,可以使用cors中间件来方便地解决跨域问题:
const express = require('express');
const cors = require('cors');
const app = express();
app.use(cors());
上一篇:API被CORS策略拦截了
下一篇:API被CORS策略阻止