带有AWS Cognito的无服务器框架会产生CORS错误

时间:2019-02-21 11:12:31

标签: python cors aws-lambda amazon-cognito serverless-framework

我从Angular前端收到此错误消息,但无权触摸我的lambda代码:

`Access to fetch at 'https://testapicd.***.***.com/localization/v1/role' from origin 'https://localization.test.***.***.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.`

我到处都看过,我的代码似乎没有错误。我的无服务器代码是

  getrole:
    handler: v1/handler_get_role.get_role
    name: get_role
    events:
      - http:
          path: v1/role
          method: get
          cors: true
          authorizer:
            name: CognitoCSAuthorizer
            type: COGNITO_USER_POOLS
            arn: ${file(config.${self:provider.stage}.json):userpoolarn}

我已经对所有设置进行了三遍检查,一切似乎都正确。有什么建议怎么办?该功能在开发环境中有效,但在我将其部署到测试环境中时无效。

如果我直接针对API尝试令牌,那么它也不起作用(但在dev中可以正常工作)。我什至不再相信这是一个CORS问题。我认为jwt令牌是错误的。

def get_role(event, context):
    return {
        'statusCode': 200,
        'headers': {
         'Content-Type': 'application/json',
         'Access-Control-Allow-Origin' : '*', # Required for CORS support to work
         'Access-Control-Allow-Credentials': 'true',
        },
        'body': json.dumps("TEST")
     }

3 个答案:

答案 0 :(得分:3)

我已经花了几个小时(如果不是几天的话)来解决这个问题,结果不仅是我不得不在serverless.yml文件上启用cors,而且还把响应头作为属性添加到您从中返回的对象中您的Lambda。

应该执行以下操作:

const response = {
    statusCode: 200,
    headers: {
      'Access-Control-Allow-Origin': '*',
      'Access-Control-Allow-Credentials': true,
    },
    body: JSON.stringify({
      product: product
    }),
  };

article挽救了我的生命,希望它能拯救您的生命!

答案 1 :(得分:1)

向其他域中的服务器发出请求时,将引发CORS error。根据用于托管角度代码的服务器的不同,可以采用多种方法来解决此问题。

您可以尝试使用this google chrome扩展程序,看看是否可以通过忽略CORS错误来有效地解决该问题。

解决此问题的最常用方法之一是配置proxy server,但您也可以通过将测试域列入白名单,并在请求中处理标头Access-Control-Allow-Origin来解决此问题。

答案 2 :(得分:1)

serverless.yml中的这一行

arn: ${file(config.${self:provider.stage}.json):userpoolarn}

应该是

arn: ${file(config.${opt:stage}.json):userpoolarn}