尝试通过 Fetch 禁用 CORS 并处理“Access-Control-Allow-Origin”
您遇到了一个常见的挑战:尝试使用 Fetch 从客户端 JavaScript 代码发出跨源请求。您收到的错误消息表明您尝试提取的端点不包含跨源访问所需的“Access-Control-Allow-Origin”标头。
问题: 您尝试在 Fetch 中使用 object { mode: 'no-cors' } 来禁用 CORS,但这种方法是不正确。
为什么“no-cors”模式不起作用:
设置模式:Fetch 中的“no-cors”不会禁用 CORS;相反,它告诉浏览器阻止前端 JavaScript 访问响应正文和标头。此设置通常是不可取的,因为您通常希望代码能够访问响应。
解决方案:CORS 代理
此问题的解决方案在于使用 CORS 代理。 CORS 代理充当前端代码和远程端点之间的中介,通过修改响应标头来启用跨源请求。
通过使用 CORS 代理,您可以通过代理转发您的请求,这将添加响应中必需的 Access-Control-Allow-Origin 标头。这允许您的前端代码访问响应正文和标头,就像它们来自同一来源一样。
部署您自己的代理
部署您的代理的简单方法自己的 CORS 代理是按照以下步骤操作:
- 克隆 cors-anywhere GitHub 存储库(https://github.com/Rob--W/cors-anywhere)。
- 使用 npm install 安装依赖项。
- 创建 Heroku 帐户并运行 heroku create。
- 使用 git push heroku master 将您的代码推送到 Heroku。
部署后,您将拥有一个正在运行的 CORS代理位于 https://cryptic-headland-94862.herokuapp.com 之类的 URL。
在请求 URL 前添加代理 URL
要使用代理,只需在您的请求 URL 前加上代理 URL 即可。例如,如果您想获取 https://example.com,则可以使用以下 URL:
https://cryptic-headland-94862.herokuapp.com/https://example.com
通过在请求 URL 中添加代理前缀,您将能够成功发出跨源请求,这要归功于由代理添加的 Access-Control-Allow-Origin 标头代理。
其他注意事项:
- Postman 可以访问端点,因为它是一个忽略同源限制的调试工具。
- 在 Fetch 中使用 mode: 'no-cors' 或 mode: 'opaque' 不是正确的方法禁用 CORS。
- CORS 是一项安全措施,重要的是不要随意绕过它。在禁用 CORS 限制之前,请务必考虑安全影响。
以上是JavaScript获取数据时出现跨域请求错误,如何解决?的详细内容。更多信息请关注PHP中文网其他相关文章!

JavaScript核心数据类型在浏览器和Node.js中一致,但处理方式和额外类型有所不同。1)全局对象在浏览器中为window,在Node.js中为global。2)Node.js独有Buffer对象,用于处理二进制数据。3)性能和时间处理在两者间也有差异,需根据环境调整代码。

JavaScriptusestwotypesofcomments:single-line(//)andmulti-line(//).1)Use//forquicknotesorsingle-lineexplanations.2)Use//forlongerexplanationsorcommentingoutblocksofcode.Commentsshouldexplainthe'why',notthe'what',andbeplacedabovetherelevantcodeforclari

Python和JavaScript的主要区别在于类型系统和应用场景。1.Python使用动态类型,适合科学计算和数据分析。2.JavaScript采用弱类型,广泛用于前端和全栈开发。两者在异步编程和性能优化上各有优势,选择时应根据项目需求决定。

选择Python还是JavaScript取决于项目类型:1)数据科学和自动化任务选择Python;2)前端和全栈开发选择JavaScript。Python因其在数据处理和自动化方面的强大库而备受青睐,而JavaScript则因其在网页交互和全栈开发中的优势而不可或缺。

Python和JavaScript各有优势,选择取决于项目需求和个人偏好。1.Python易学,语法简洁,适用于数据科学和后端开发,但执行速度较慢。2.JavaScript在前端开发中无处不在,异步编程能力强,Node.js使其适用于全栈开发,但语法可能复杂且易出错。

javascriptisnotbuiltoncorc; saninterpretedlanguagethatrunsonenginesoftenwritteninc.1)javascriptwasdesignedAsalightweight,解释edganguageforwebbrowsers.2)Enginesevolvedfromsimpleterterterpretpreterterterpretertestojitcompilerers,典型地提示。

JavaScript可用于前端和后端开发。前端通过DOM操作增强用户体验,后端通过Node.js处理服务器任务。1.前端示例:改变网页文本内容。2.后端示例:创建Node.js服务器。

选择Python还是JavaScript应基于职业发展、学习曲线和生态系统:1)职业发展:Python适合数据科学和后端开发,JavaScript适合前端和全栈开发。2)学习曲线:Python语法简洁,适合初学者;JavaScript语法灵活。3)生态系统:Python有丰富的科学计算库,JavaScript有强大的前端框架。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

MinGW - 适用于 Windows 的极简 GNU
这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

安全考试浏览器
Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

Dreamweaver Mac版
视觉化网页开发工具

EditPlus 中文破解版
体积小,语法高亮,不支持代码提示功能