使用CURL命令确定Access-Control-Allow-Origin问题

一、问题描述

有前端小伙伴反馈ajax请求遇到跨域问题,也让后端小伙伴设置了跨域允许,但诡异的事情是在前端小伙伴的微信开发者工具中Network headers中看到了两行:Access-Control-Allow-Origin,其中居然出现了:"Access-Control-Allow-Origin:*":

但在我电脑上的微信开发者工具却是正常,并没有"Access-Control-Allow-Origin:*":

而后端小伙伴在ng中确实也去掉了"Access-Control-Allow-Origin:*"的设置,设定成指定的域名。

二、问题排查

微信开发者工具版本是一致的,为了排除客户端的差异引起的影响,确定是否是后端的设置问题,使用了CURL来进行请求,查看返回的请求头信息:

复制代码
curl -i -H "Content-Type:application/json" -X POST -d '{"xxx":"xx"}' http://xxx

可以看到请求返回的headers确实带有Access-Control-Allow-Origin:*,最终排查确定是后端的代码中设置了Access-Control-Allow-Origin:*。

相关推荐
某柚啊17 小时前
解决 minimatch 类型报错问题
前端·webpack·npm
前端 贾公子17 小时前
npm 发包配置双重身份验证
前端·javascript·微信小程序·小程序·github
xkxnq17 小时前
第四阶段:Vue 进阶与生态整合(第 48 天)(Vue 与 Axios 整合:实现 HTTP 请求的封装与拦截)
前端·vue.js·http
CappuccinoRose17 小时前
React框架学习文档(三)
前端·react.js·ui·数组·标签·属性·jsx
LBJ辉17 小时前
CSS - code
前端·css
旭日初扬17 小时前
N32H762IIL调试中遇到的错误
前端
辰风沐阳17 小时前
ES6 新特性: 解构赋值
前端·javascript·es6
猫头鹰源码(同名B站)17 小时前
基于django+vue的时尚穿搭社区(商城)(前后端分离)
前端·javascript·vue.js·后端·python·django
weixin_4277716117 小时前
npm 绕过2FA验证
前端·npm·node.js
零基础的修炼18 小时前
算法---常见位运算总结
java·开发语言·前端