使用CURL命令确定Access-Control-Allow-Origin问题

一、问题描述

有前端小伙伴反馈ajax请求遇到跨域问题,也让后端小伙伴设置了跨域允许,但诡异的事情是在前端小伙伴的微信开发者工具中Network headers中看到了两行:Access-Control-Allow-Origin,其中居然出现了:"Access-Control-Allow-Origin:*":

但在我电脑上的微信开发者工具却是正常,并没有"Access-Control-Allow-Origin:*":

而后端小伙伴在ng中确实也去掉了"Access-Control-Allow-Origin:*"的设置,设定成指定的域名。

二、问题排查

微信开发者工具版本是一致的,为了排除客户端的差异引起的影响,确定是否是后端的设置问题,使用了CURL来进行请求,查看返回的请求头信息:

复制代码
curl -i -H "Content-Type:application/json" -X POST -d '{"xxx":"xx"}' http://xxx

可以看到请求返回的headers确实带有Access-Control-Allow-Origin:*,最终排查确定是后端的代码中设置了Access-Control-Allow-Origin:*。

相关推荐
闲云一鹤20 分钟前
Cesium 使用 Turf 实现坐标点移动(偏移)
前端·gis·cesium
Thomas游戏开发26 分钟前
Unity3D IL2CPP如何调用Burst
前端·后端·架构
想学后端的前端工程师35 分钟前
【微前端架构实战指南:从原理到落地】
前端·架构·状态模式
Keya1 小时前
DevEco Studio 使用技巧全面解析
前端·前端框架·harmonyos
_Rookie._1 小时前
web请求 错误拦截
前端
青鸟北大也是北大1 小时前
CSS单位与字体样式全解析
前端·css·html
咖啡の猫1 小时前
TypeScript 开发环境搭建
前端·javascript·typescript
co松柏1 小时前
AI+Excalidraw,用自然语言画手绘风格技术图
前端·人工智能·后端
用户81274828151201 小时前
安卓Settings值原理源码剖析存储最大的字符数量是多少?
前端