Access-Control-Max-Age不与Authorization头部一起工作
创始人
2024-05-16 01:12:31
0

当使用带有Authorization头的跨域请求时,Access-Control-Max-Age似乎不会生效。这是因为浏览器将对跨域请求进行预检检查,以确定是否允许该请求,但仅在Access-Control-Allow-Headers不包括Authorization头时,才进行缓存。

要解决此问题,您可以通过将Access-Control-Allow-Headers标头设置为适当的值来告诉浏览器已授权的请求是可以缓存的。例如,将Access-Control-Allow-Headers设置为“Authorization, Content-Type”:

app.use(function(req, res, next) { res.header("Access-Control-Allow-Origin", "*"); res.header("Access-Control-Allow-Headers", "Authorization, Content-Type"); res.header("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE"); res.header("Access-Control-Max-Age", "600"); // 10 minutes next(); });

然后,您需要确保服务器对预检请求进行正确响应。例如:

app.options("*", function(req, res, next) { res.status(200).send(); });

请注意,此代码样本使用Node.js和Express.js作为服务器框架。如果您的服务器使用不同的技术栈,请相应地适应代码示例。

相关内容

热门资讯

闲鱼搜索规则与技巧 闲鱼最新特... 在闲鱼这个二手交易平台上,有很多用户都希望能够找到一些特殊的东西,比如一些罕见的收藏品、独特的手工艺...
玻璃硬盘原理图 玻璃硬盘原理 玻璃硬盘,又称为磁头悬浮硬盘(Magnetic Head Flying Disk,MHFD),是一种...
家里监控最长能保存多少天的记录... 家里监控一般保存多久 随着科技的发展,家庭监控系统已经成为了许多家庭的必备设备,它不仅可以帮助我们...
别人打电话听不见我说话怎么回事... 当我们在使用手机时,可能会遇到别人打电话过来听不见声音的情况,这种情况可能是由多种原因导致的,下面我...
QQ音乐提示代理模式可能无法正... QQ音乐提示代理模式可能无法正常访问,如上图所示,是怎么回事呢? 这个可能和你的网络设置有关系,首先...
华为tag有用吗 华为tag-... 华为Tag是华为手机中的一种功能,它可以帮助用户更好地管理自己的手机数据和应用,通过使用华为Tag,...
ps5手柄可用手机快充充电吗 ... PS5手柄,即PlayStation 5的DualSense手柄,是索尼公司为PlayStation...
a100显卡对应的cuda版本 在进行GPU加速的编程中,CUDA是常用的架构和平台,其版本和显卡型号之间存在着一定的对应关系。本篇...
frp内网穿透配置 HTTP ... HTTP 类型的代理相比于 TCP 类型,不仅在服务端只需要监听一个额外的端口 vhost_http...
hwid是永久激活吗 hwid... HWID,全称Hardware ID,是硬件识别码的缩写,它是计算机硬件制造商为了区分每一台设备而分...