サーバー側で末尾にスラッシュを含むオリジンを許可しているのに CORS エラーが発生するのはなぜですか?

Barbara Streisand
リリース: 2024-11-01 21:10:29
オリジナル
690 人が閲覧しました

Why am I getting a CORS error when my server-side allows the origin with a trailing slash?

オリジン https://example.com/ を許可しているのに CORS エラーが発生するのはなぜですか?

CORS オリジンについて

Cross-Origin Resource Sharing (CORS) は、機密データを保護するために、サードパーティ Web サイトからのクロスオリジン リクエストを制限するメカニズムです。オリジンは、プロトコル、ドメイン、ポートの組み合わせで表されます。

末尾のスラッシュの問題

ここでの重要な問題は、許可されたオリジンに末尾のスラッシュが存在することです。 .

Web オリジンには末尾のスラッシュが含まれません。したがって、次のオリジンは無効です:

<code class="text">https://googledocs-clone-sbayrak.netlify.app/</code>
ログイン後にコピー

末尾のスラッシュを除いた正しいオリジンは次のとおりです:

<code class="text">https://googledocs-clone-sbayrak.netlify.app</code>
ログイン後にコピー

Socket.IO CORS Configuration

In Socket .IO の場合、CORS 処理に Node.js cors パッケージを使用しています。このパッケージでは、リクエストの送信元と CORS 設定で構成された送信元の値が完全に一致する必要があります。オリジンの末尾にスラッシュがあると比較は失敗し、応答に Access-Control-Allow-Origin ヘッダーが設定されません。

サーバー側コード

server.js ファイルにはCORS ミドルウェアは次のように構成されています。

<code class="javascript">const io = socketio(server, {
  cors: {
    origin: 'https://googledocs-clone-sbayrak.netlify.app/',
    methods: ['GET', 'POST'],
  },
});</code>
ログイン後にコピー

元の値から末尾のスラッシュを削除します。

フロントエンド リクエスト

フロントエンド コードでは、ソケット接続は次のアドレスに行われます:

<code class="javascript">const s = io('https://googledocs-clone-sbayrak.herokuapp.com/');</code>
ログイン後にコピー

末尾のスラッシュなしで正しい元の値を使用すると、CORS エラーは発生しなくなります。

以上がサーバー側で末尾にスラッシュを含むオリジンを許可しているのに CORS エラーが発生するのはなぜですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
著者別の最新記事
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!