代码之家  ›  专栏  ›  技术社区  ›  codependent

为WSO2 API管理器JWT授权令牌终结点配置CORS

  •  0
  • codependent  · 技术社区  · 6 年前

    我有一个调用WSO2 API管理器的浏览器应用程序 JWT Grant 端点将JWT交换为访问令牌。

    从Javascript调用的端点是 https://WSO2APIM/oauth2/token

    问题是,由于CORS限制,浏览器阻止了此呼叫:

    已阻止跨源请求:同一源策略不允许读取 位于的远程资源 https://WSO2APIM/oauth2/token/ . (理由:CORS

    .

    1 回复  |  直到 6 年前
        1
  •  1
  •   Chamila Adhikarinayake    6 年前

    您可以通过向令牌端点添加cors hanlder来启用cors

    org.wso2.carbon.apimgt.gateway.handlers.security.CORSRequestHandler
    

    看见 https://stackoverflow.com/a/35306629/1110305