タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

CORSに関するhimejimasandesuのブックマーク (2)

  • 【Rails】rack-corsで複数サブドメインからAPIリクエスト時のCORSエラーを回避する - Qiita

    別Originからリクエストを受けるときはCORS対応が必要 他OriginからAPIサーバへのリクエストを許可したいとき、CORSを意識する必要があります。 1つだけであればAccess-Control-Allow-OriginヘッダにそのOriginを設定すれば良いです。 しかし、Access-Control-Allow-Originヘッダには一つのOriginしか設定できません。 <origin> オリジンを指定します。1つのオリジンだけを指定することができます。 サーバーが複数のオリジンからのクライアントに対応している場合、リクエストを行った特定のクライアントのオリジンを返さなければなりません。 複数のOriginに対応する場合、リクエスト元のOriginをもとにAccess-Control-Allow-Originヘッダを設定する必要があります。 rack-corsで複数Orig

    【Rails】rack-corsで複数サブドメインからAPIリクエスト時のCORSエラーを回避する - Qiita
  • CORS: OPTIONSリクエスト(preflight request)を避ける - Qiita

    ajaxなど、ブラウザ経由でGET, POST, DELETEリクエストを投げると、実際のリクエストが走る前にOPTIONSリクエストが送信されることがあります。 一度しかリクエストを送信していなくても、実際はOPTIONSとGETなど、2回リクエストが走っています。 APIによっては、OPTIONSリクエストを受け付けないため、Response to preflight request doesn't pass access control checkのようなエラーが返ってくる場合があります。このOPTIONSリクエストはCORSプリフライト(preflight requests)と呼ばれていて、これが通らないと、実際のGET, POST, DELETEなどのリクエストは送信されません。 このプリフライト・リクエストとは何なのか、OPTIONSリクエストを回避する方法はあるのか調べてみま

    CORS: OPTIONSリクエスト(preflight request)を避ける - Qiita
  • 1