1. ホーム
  2. node.js

[解決済み] Heroku 上の Express/Node.js アプリケーションへの CORS REST リクエストを許可する。

2022-12-13 23:05:30

質問

私は、Chrome の js コンソールや URL バーなどからの要求に対して動作する node.js 用の express フレームワークで REST API を書きました。私は今、別のドメイン (CORS) 上の別のアプリからのリクエストに対して動作するようにしようとしています。

最初のリクエストは、javascript のフロント エンドによって自動的に行われる /api/search?uri= へのもので、OPTIONS リクエストの "preflight" で失敗しているように見えます。

私のエクスプレス アプリでは、CORS ヘッダーを追加しています。

var allowCrossDomain = function(req, res, next) {
    res.header('Access-Control-Allow-Origin', '*');
    res.header('Access-Control-Allow-Methods', 'GET,PUT,POST,DELETE,OPTIONS');
    res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization, Content-Length, X-Requested-With');

    // intercept OPTIONS method
    if ('OPTIONS' == req.method) {
      res.send(200);
    }
    else {
      next();
    }
};

とする。

app.configure(function () {
  app.use(express.bodyParser());
  app.use(express.methodOverride());
  app.use(app.router);
  app.use(allowCrossDomain);
  app.use(express.static(path.join(application_root, "public")));
  app.use(express.errorHandler({ dumpExceptions: true, showStack: true }));
});

Chromeのコンソールから、このようなヘッダが表示されます。

リクエストURL:http://furious-night-5419.herokuapp.com/api/search?uri=http%3A%2F%2Flocalhost%3A5000%2Fcollections%2F1%2Fdocuments%2F1

リクエスト方法:OPTIONS

ステータスコード:200 OK

リクエストヘッダ

Accept:*/*
Accept-Charset:ISO-8859-1,utf-8;q=0.7,*;q=0.3
Accept-Encoding:gzip,deflate,sdch
Accept-Language:en-US,en;q=0.8
Access-Control-Request-Headers:origin, x-annotator-auth-token, accept
Access-Control-Request-Method:GET
Connection:keep-alive
Host:furious-night-5419.herokuapp.com
Origin:http://localhost:5000
Referer:http://localhost:5000/collections/1/documents/1
User-Agent:Mozilla/5.0 (Macintosh; Intel Mac OS X 10_7_4) AppleWebKit/536.5 (KHTML, like Gecko) Chrome/19.0.1084.56 Safari/536.5

クエリストリングパラメータ

uri:http://localhost:5000/collections/1/documents/1

レスポンスヘッダ

Allow:GET
Connection:keep-alive
Content-Length:3
Content-Type:text/html; charset=utf-8
X-Powered-By:Express

これは、APIアプリケーションから送信される適切なヘッダがないように見えますか?

ありがとうございます。

どのように解決するのですか?

私はきれいな ExpressJS アプリであなたのコードをチェックし、それはちょうどうまく動作します。

あなたの app.use(allowCrossDomain) をconfigure関数の先頭に移動してください。