跨域请求get成功,post不带data也成功,post带data失败。
通过fiddler抓取数据可以看到服务器端其实已经返回正确的response,浏览器接收到response却报错
浏览器提示:has been blocked by CORS policy: Request header field content-type is not allowed by Access-Control-Allow-Headers
原因:服务器端跨域请求默认不许request headers中带有Content-Type。
get 的时候,或者post只传入URL参数而不传入数据时,request headers 中是没有Content-Type:xxxx 这一段的,所以能正确返回数据。
但post传入data时,request headers中就有Content-Type:xxxx了。
解决方案:服务器端加入 Access-Control-Allow-Headers: Content-Type
IIS:网站根目录的web.config中加上这段:
<httpProtocol>
<customHeaders>
<add name="Access-Control-Allow-Origin" value="*" />
<add name="Access-Control-Allow-Headers" value="Content-Type, Authorization"/>
</customHeaders>
</httpProtocol>
文章讲述了在进行跨域请求时,POST方法因包含数据导致Content-Type头被浏览器阻止,从而导致请求失败。解决办法是在服务器端IIS的web.config中添加`Access-Control-Allow-Headers`以允许`Content-Type`。
3742

被折叠的 条评论
为什么被折叠?



