为WSO2 API Manager JWT Grant令牌端点配置CORS

时间:2019-01-17 22:50:43

标签: cors wso2 wso2-am

我有一个浏览器应用程序,该应用程序调用WSO2 API管理器JWT Grant端点以将JWT交换为访问令牌。

从Javascript调用的端点为https://WSO2APIM/oauth2/token

问题是由于CORS限制,此调用被浏览器阻止:

  

跨源请求被阻止:同源策略禁止阅读   https://WSO2APIM/oauth2/token/上的远程资源。 (原因:CORS   标头“ Access-Control-Allow-Origin”丢失)

如何为该端点配置CORS权限?

1 个答案:

答案 0 :(得分:0)

您可以通过将cors hanlder添加到令牌端点来启用cors

org.wso2.carbon.apimgt.gateway.handlers.security.CORSRequestHandler

请参见https://stackoverflow.com/a/35306629/1110305