fetch 总是通过 OPTIONS 方法

Hid*_*ide 2 cors reactjs flask-restplus

我用flask-restplus制作了API服务器。

还使用 cors 模块来避免 CSP 问题。

前端是 React.js。

我的代码在这里。

class ArticleList(Resource):
    def post(self):
        print(1)
        return {"status":"true", "result":"article write success"}, 200
Run Code Online (Sandbox Code Playgroud)

React.js 代码在这里。

_writeArticle = () => {
    const { title, body, tags, password } = this.state;
    const data = {title: title, body: body, tags: tags, password: password};
    fetch("http://127.0.0.1:5000/article/", {
        method: "POST",
        mode: "cors",
        headers: {
            "Content-Type": "application/json"
        },
        body: data
    })
    .then(res => {
        if(res.status === 200) {
            return <Redirect to='/' />
        } else {
            alert("error");
        }
    })
    .catch(err => console.log(err))
}
Run Code Online (Sandbox Code Playgroud)

我将方法定义为POST. 但是,它用OPTIONS方法请求。

在谷歌搜索后,该问题是由 CORS 引起的。

所以我将 cors 定义为这样的主代码。

from flask import Flask
from flask_restplus import Api, Resource
from api.board import ArticleList, Article
from flask_restplus import cors

app = Flask(__name__)
api = Api(app)
api.decorators=[cors.crossdomain(origin='*')]

api.add_resource(ArticleList, '/article')
api.add_resource(Article, '/article/<int:article_no>')

if __name__ == '__main__':
    app.run(debug=True)
Run Code Online (Sandbox Code Playgroud)

但它仍然请求与OPTIONS.

我该如何解决这个问题?

Cù *_*iếu 7

OPTIONS请求称为pre-flight request.
在某些与CORSWeb 浏览器相关的情况下,它会首先发送一个pre-flight request到服务器来检查您的域是否允许向服务器发出请求。如果服务器说,yes那么您的实际POST请求将被发送。否则,将不会发送额外的请求,并且 Web 浏览器会向您吐出错误信息。

这里是文档pre-flight requesthttps :
//docs.microsoft.com/en-us/aspnet/core/security/cors?view=aspnetcore-2.1#preflight-requests

并根据文档:

飞行前请求使用 HTTP OPTIONS 方法。