使用CURL命令确定Access-Control-Allow-Origin问题

一、问题描述

有前端小伙伴反馈ajax请求遇到跨域问题,也让后端小伙伴设置了跨域允许,但诡异的事情是在前端小伙伴的微信开发者工具中Network headers中看到了两行:Access-Control-Allow-Origin,其中居然出现了:"Access-Control-Allow-Origin:*":

但在我电脑上的微信开发者工具却是正常,并没有"Access-Control-Allow-Origin:*":

而后端小伙伴在ng中确实也去掉了"Access-Control-Allow-Origin:*"的设置,设定成指定的域名。

二、问题排查

微信开发者工具版本是一致的,为了排除客户端的差异引起的影响,确定是否是后端的设置问题,使用了CURL来进行请求,查看返回的请求头信息:

复制代码
curl -i -H "Content-Type:application/json" -X POST -d '{"xxx":"xx"}' http://xxx

可以看到请求返回的headers确实带有Access-Control-Allow-Origin:*,最终排查确定是后端的代码中设置了Access-Control-Allow-Origin:*。

相关推荐
用户0333074139510 小时前
TypeScript using 与 AsyncDisposableStack:在真实服务端代码中协调多资源清理
前端
daisychey10 小时前
用 Playwright 做多平台内容分发,我踩过的 8 个坑
前端
IT_陈寒11 小时前
为什么你应该学习JavaScript?
前端·人工智能·后端
大龄秃头程序员11 小时前
iOS冷启动监控Demo
前端
光影少年11 小时前
为什么 JavaScript 中 0.1 + 0.2 !== 0.3,如何让其相等?
前端·javascript·算法
掘金酱12 小时前
[稀土掘金 × 火山引擎] AI用量周榜冲刺赛|获奖名单公示
前端·人工智能·后端
泡泡oO12 小时前
“如果你还在用Superpowers,那我不要和你说话”
前端·后端·全栈
维克兜率天12 小时前
趋势过滤:避免被“假突破“反复打脸
前端
8年区块链老兵12 小时前
一篇文章教会你:用区块高度读懂比特币链上的每一笔交易
前端
xixichensh13 小时前
前端转做AI程序员第一步——开发一个AI流式对话Demo
前端