我正在尝试对GroupMe API进行API调用以获取JSON响应,但一直收到以下错误:
XMLHttpRequest cannot load ...(call url)...
Request header field X-CSRFToken is not allowed by Access-Control-Allow-Headers in preflight response.
我的Javascript看起来像这样:
var xmlhttp = new XMLHttpRequest();
var url = (call url)
xmlhttp.onreadystatechange = function() {
if (xmlhttp.readyState == 4 && xmlhttp.status == 200) {
xmlhttp.open("GET", url, true);
xmlhttp.setRequestHeader("Access-Control-Allow-Headers", "*");
xmlhttp.setRequestHeader('Access-Control-Allow-Origin', '*');
$.getJSON(url, function(data){
var array = data.response.messages.reverse();
for(i = 0; i<array.length; i++){
$('.messages').append("<div class='message'>"+array[i].name+":<br>"+array[i].text+"</div>");
}
});
}
}
xmlhttp.open("GET", url, true);
xmlhttp.send();
我真的不明白请求标头是如何工作的所以我猜我没有正确设置标头。有人能指出我如何设置标题来解决这个问题吗?
答案 0 :(得分:10)
如果您正在拨打第三方服务器,对于预检请求,response header
应包含Access-Control-Allow-Headers: X-CSRF-Token
以消除您获得的错误。但我们无法控制它。
如果调用我们的服务器,您可以添加,这完全在我们的控制之下
Access-Control-Allow-Headers: X-CSRF-Token
对您的预检请求的回复OPTIONS
,如果您发送的ajax jQuery request
crossDomain parameter set to true
,则为let opts = defaults & header "Authorisation" .~ ["AUTH_INFO_STRING"]
& header "custom-header" .~ ["string"]
& param "search_term" .~ ["my","search"]
getWith opts "http://httpbin.org/someUrl"
。