代码之家  ›  专栏  ›  技术社区  ›  AntonBoarf

REST API可以作为CORS问题的代理吗?

  •  0
  • AntonBoarf  · 技术社区  · 7 年前

    我正在开发一个有角度的web应用程序。角度应用程序在客户端浏览器上运行。在逻辑上,我的应用程序需要来自 . 由于CORS策略问题,我不能直接使用XMLHttpRequest()。(web服务器 其他域.com 生成数据不是我的域,无法添加“控制访问允许源”

    所以不要:

    Angular==>>other-domain.com(因CORS而禁止)

    我正在创建一个REST API,它将从 并在发送到客户端的角度之前,使用头“Access Control Allow Origin”:“*”包装此数据。

    所以我的工作流程变成:

    Angular==>>my API server==>>other-domain.com(允许,因为浏览器上不执行对其他域的请求)

    谢谢你

    1 回复  |  直到 7 年前
        1
  •  0
  •   joh04667    7 年前

    简短回答:是的。事实上,有 packages sites

    但我认为另一个问题是,为什么你有必要规避CORS的限制。毕竟,它是按预期工作的,它的存在首先是有原因的。

    如果您已经有一个后端,您可以添加一个端点,让后端调用另一个域,并让浏览器只在您的域内进行通信吗?

    如果您只执行RESTful get,并且一个不透明的请求(没有凭证、没有cookie等)将适合您的需要,那么您也可以使用 fetch api与 {mode: 'no-cors'} ;但是,你需要“规避” HttpClient