当前位置: 首页 > ai >正文

vue请求golang后端CORS跨域问题深度踩坑

文章目录

  • 问题描述
  • 解决方式

问题描述

小编最近开发一款测试工具,前端用VUE写的,后端用golang,前后端都写好了以后,想本地启动联调一下,没想到,这一启动就启动了2天才起来,问题出在哪了呢?

Access to XMLHttpRequest at 'http://localhost:8080/demo?text=xiaoli' from origin 'http://localhost:8000' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource.

没错,跨域问题(下面贴的报错的url脱敏了),其实这个问题很常见,小编一点也不慌,因为小编知道加个配置就好了,就像下面一样

按照AI的解决方式,
前端需要在vue.config.js中加下配置

module.exports = {devServer: {proxy: {'/demo': {target: 'http://localhost:8080', // 目标服务器changeOrigin: true,             // 修改请求头中的 Origin 字段secure: false,                  // 如果使用 https 时设置为 true},},},
};

然后在服务端加个cors

package mainimport ("fmt""net/http"
)func handler(w http.ResponseWriter, r *http.Request) {// 设置允许跨域的头部w.Header().Set("Access-Control-Allow-Origin", "*")           // 允许所有来源w.Header().Set("Access-Control-Allow-Methods", "GET, POST") // 允许的请求方法w.Header().Set("Access-Control-Allow-Headers", "Content-Type, Authorization") // 允许的请求头// 处理预检请求if r.Method == http.MethodOptions {return}// 发送响应数据fmt.Fprintf(w, "Hello, CORS-enabled world!")
}func main() {http.HandleFunc("/demo", handler)http.ListenAndServe(":8080", nil)
}

以上部分是ai给的解决方案

然后,小编一顿操作猛如虎,启动之后居然还是报错,反反复复检查了好几次,配置没问题啊

解决方式

最后在小编反复debug了一天之后终于发现了问题,小编在golang服务配置cors代码时,加在了这里

		baseGroup := router.Group("/go-components/api/demo")// 最刚开始加在这里了,当时想的是只对这个路由生效baseGroup.Use(middleware.Cors())baseGroup.POST("/getStoreInfo", webx.NewController(appKeyController.GetStoreInfo))

后来小编把这段代码加在了前面

router.Use(middleware.Cors())
baseGroup := router.Group("/go-components/api/demo")

然后重新启动就好了,太神奇了

func Cors() gin.HandlerFunc {return func(c *gin.Context) {method := c.Request.Methodorigin := c.Request.Header.Get("Origin")if origin != "" {c.Writer.Header().Add("Access-Control-Allow-Origin", origin)// 仅POST, GET, OPTIONS请求支持跨域c.Writer.Header().Add("Access-Control-Allow-Methods", "POST, GET, OPTIONS")c.Writer.Header().Add("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept, Authorization, uid")c.Writer.Header().Add("Access-Control-Expose-Headers", "Content-Length, Access-Control-Allow-Origin, Access-Control-Allow-Headers, Cache-Control, Content-Language, Content-Type")c.Writer.Header().Add("Access-Control-Allow-Credentials", "true")}if method == "OPTIONS" {c.AbortWithStatus(http.StatusNoContent)}c.Next()}
}

注意2个点:
1、c.Writer.Header().Add("Access-Control-Allow-Origin", origin) ,这个Access-Control-Allow-Origin的值不能设置成*,会报错的。
2、cors的几个配置都要加在c.Writer.Header().Add里,而不是c.Header("Access-Control-Allow-Methods", "POST, GET, OPTIONS"),别问我是什么知道的!!!

就这些吧

http://www.xdnf.cn/news/16471.html

相关文章:

  • 分布式链路追踪详解
  • 图论:Bellman_ford算法
  • 预过滤环境光贴图制作教程:第三阶段 - GGX 分布预过滤
  • Unity 编辑器开发 之 Excel导表工具
  • git使用lfs解决大文件上传限制
  • 监控场景视频质量异常修复:陌讯动态增强算法实战解析
  • 使用JavaScript实现轮播图的自动切换和左右箭头切换效果
  • BERT 的 NSP慢慢转换为SOP
  • Linux -- 文件【中】
  • 工具链攻击利用漏洞链入侵SharePoint服务器获取完全控制权
  • 图片查重从设计到实现(7) :使用 Milvus 实现高效图片查重功能
  • python基础:request请求Cookie保持登录状态、重定向与历史请求、SSL证书校验、超时和重试失败、自动生成request请求代码和案例实践
  • GCC、glibc、GNU C(gnuc)的关系
  • 准大一GIS专业新生,如何挑选电脑?
  • redhat7.9更换源为centos7(阿里云源-目前centos7可用的源)
  • 基于KMeans、AgglomerativeClustering、DBSCAN、PCA的聚类分析的区域经济差异研究
  • 222. 完全二叉树的节点个数
  • AI算法实现解析-C++实例
  • 如何在在NPM发布一个React组件
  • 第2章 cmd命令基础:常用基础命令(1)
  • 音频算法基础(语音识别 / 降噪 / 分离)
  • Rust:anyhow::Result 与其他 Result 类型转换
  • HTTP 与 HTTPS 的区别
  • 【C++篇】“内存泄露”的宝藏手段:智能指针
  • Neurosciences study notes[1]
  • vue2 使用liveplayer加载视频
  • CVPR 2025 | 华科精测:无需人工标注也能精准识别缺陷类别,AnomalyNCD 实现多类别缺陷自主分类
  • 机器学习、深度学习与数据挖掘:核心技术差异、应用场景与工程实践指南
  • 笔试——Day22
  • 【RK3588部署yolo】算法篇