我正在尝试开发一个单页应用程序(SPA),该应用程序使用与SPA域中托管的域不同的域作为端点(即:site.com
和site-api.com
或{{1 }}。
已经在后端设置了访问控制标头,包括api.site.com
,但是似乎不起作用。
这是一个示例,如果我多次执行相同的呼叫会发生什么情况:
这些是服务器标头:
Max-Age
AUTHORIZATION,CONTENT-TYPE
PATCH
http://tovertaal.test:3000
600
是否应该在第一个Max-Age
请求之后的600秒内阻止其他OPTIONS
个请求?
服务器端点为http://tovertaal-api.test。
答案 0 :(得分:0)
我终于发现了问题所在。似乎是 Chrome DevTools ,当禁用缓存处于活动状态时,d 也可以启用CORS Origin缓存,因此它会不断触发OPTIONS请求已经被缓存了。
如果要测试,请确保保持启用缓存!