Size: a a a

Node.js — русскоговорящее сообщество

2021 January 12

KA

Kenan Ayvazov in Node.js — русскоговорящее сообщество
Валерий Янчев
Добрый день , подскажите пожалуйста как решить проблему с CORS ошибкой у меня клиентское и серверное приложение на одном пк но на разных портах.
Access to XMLHttpRequest at 'http://localhost:3000/auth/authorization' from origin 'http://localhost:8080' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: The 'Access-Control-Allow-Origin' header contains the invalid value 'YOUR-DOMAIN.TLD'.
xhr.js:177 POST http://localhost:3000/auth/authorization net::ERR_FAILED
я уже перепробовал много вариантов и решение пока не нашел
использую React и axios , с  fetch никаких проблем , но написав thunk обращаясь к api ошибка

в node использую
app.use(function(req, res, next) {
 res.header("Access-Control-Allow-Origin", "http://localhost:8080/"); // update to match the domain you will make the request from
 res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
 next();
});

с
клиента хедеры отправляю
const instance = axios.create({
 withCredentials: true,
 baseURL: "http://localhost:3000/",
 headers: {
   "Access-Control-Allow-Origin": "*",
 },
});
с клиента ты ничего не должен отправлять
источник

R

Remite in Node.js — русскоговорящее сообщество
Валерий Янчев
Добрый день , подскажите пожалуйста как решить проблему с CORS ошибкой у меня клиентское и серверное приложение на одном пк но на разных портах.
Access to XMLHttpRequest at 'http://localhost:3000/auth/authorization' from origin 'http://localhost:8080' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: The 'Access-Control-Allow-Origin' header contains the invalid value 'YOUR-DOMAIN.TLD'.
xhr.js:177 POST http://localhost:3000/auth/authorization net::ERR_FAILED
я уже перепробовал много вариантов и решение пока не нашел
использую React и axios , с  fetch никаких проблем , но написав thunk обращаясь к api ошибка

в node использую
app.use(function(req, res, next) {
 res.header("Access-Control-Allow-Origin", "http://localhost:8080/"); // update to match the domain you will make the request from
 res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
 next();
});

с
клиента хедеры отправляю
const instance = axios.create({
 withCredentials: true,
 baseURL: "http://localhost:3000/",
 headers: {
   "Access-Control-Allow-Origin": "*",
 },
});
а вы уверены что тут все правильно?
header contains the invalid value 'YOUR-DOMAIN.TLD'.
источник

KA

Kenan Ayvazov in Node.js — русскоговорящее сообщество
у тебя на сервере в ACAO стоит другой домен ( судя по ошибке )
источник

ВЯ

Валерий Янчев... in Node.js — русскоговорящее сообщество
это я заметил в процессе написания сообщения поправил и всеравно не работает
Access to XMLHttpRequest at 'http://localhost:3000/auth/authorization' from origin 'http://localhost:8080' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: The value of the 'Access-Control-Allow-Credentials' header in the response is '' which must be 'true' when the request's credentials mode is 'include'. The credentials mode of requests initiated by the XMLHttpRequest is controlled by the withCredentials attribute.
источник

KA

Kenan Ayvazov in Node.js — русскоговорящее сообщество
Валерий Янчев
это я заметил в процессе написания сообщения поправил и всеравно не работает
Access to XMLHttpRequest at 'http://localhost:3000/auth/authorization' from origin 'http://localhost:8080' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: The value of the 'Access-Control-Allow-Credentials' header in the response is '' which must be 'true' when the request's credentials mode is 'include'. The credentials mode of requests initiated by the XMLHttpRequest is controlled by the withCredentials attribute.
звёздочку поставь
источник

KA

Kenan Ayvazov in Node.js — русскоговорящее сообщество
res.header("Access-Control-Allow-Origin", "*");
источник

ВЯ

Валерий Янчев... in Node.js — русскоговорящее сообщество
Kenan Ayvazov
res.header("Access-Control-Allow-Origin", "*");
и снова нет..
источник

R

Remite in Node.js — русскоговорящее сообщество
The value of the 'Access-Control-Allow-Credentials' header in the response is '' which must be 'true'
источник

R

Remite in Node.js — русскоговорящее сообщество
вроде бы же понятно что написано и что нужно сделать не?
источник

KA

Kenan Ayvazov in Node.js — русскоговорящее сообщество
бля, креды же ещё
источник

ВЯ

Валерий Янчев... in Node.js — русскоговорящее сообщество
Remite
The value of the 'Access-Control-Allow-Credentials' header in the response is '' which must be 'true'
это на какой стороне ?
источник

R

Remite in Node.js — русскоговорящее сообщество
Валерий Янчев
это на какой стороне ?
корсы это всегда про сервер
источник

ВЯ

Валерий Янчев... in Node.js — русскоговорящее сообщество
Remite
корсы это всегда про сервер
я только начал с нодой знакомиться так что туплю не специально )
источник

R

Remite in Node.js — русскоговорящее сообщество
посмотрите кто проставляет хедер Access-Control-Allow-Credentials
и что вообще в респонсе в этом хедере
источник

ВЯ

Валерий Янчев... in Node.js — русскоговорящее сообщество
Remite
посмотрите кто проставляет хедер Access-Control-Allow-Credentials
и что вообще в респонсе в этом хедере
ccess to XMLHttpRequest at 'http://localhost:3000/auth/authorization' from origin 'http://localhost:8080' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: The 'Access-Control-Allow-Origin' header contains the invalid value 'true'.
источник

R

Remite in Node.js — русскоговорящее сообщество
ненене, Access-Control-Allow-Origin не трогай
поставь там свой локалхост с портом и всё
источник

S

Susa in Node.js — русскоговорящее сообщество
Кто-то реализировал паттер Repository на express можете скинуть ссылку или код, хочется посмотреть как это?
источник

ВЯ

Валерий Янчев... in Node.js — русскоговорящее сообщество
Remite
ненене, Access-Control-Allow-Origin не трогай
поставь там свой локалхост с портом и всё
так а true куда передать ?
источник

KA

Kenan Ayvazov in Node.js — русскоговорящее сообщество
Валерий Янчев
так а true куда передать ?
Access-Control-Allow-Credentials
источник

ВЯ

Валерий Янчев... in Node.js — русскоговорящее сообщество
app.use(function(req, res, next) {
 res.header("Access-Control-Allow-Credentials", "true");
 res.header("Access-Control-Allow-Origin", "http://localhost:8080"); // update to match the domain you will make the request from
 res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
 next();
});

то ли я тупой то ли лыжи не едут ... не работает
источник