Estoy tratando de hablar con una API usando TypeScript y JQuery (de Definitely Typed).
let ajaxsettings: JQueryAjaxSettings = { url: this.url, contentType: "application/json", type: "POST", data: JSON.stringify(this.apiRequest), processData: false, success: ( data, textStatus, jQxhr ) => { console.log("Response:" + JSON.stringify(data)); }, error: ( jqXhr, textStatus, errorThrown ) => { console.log("Error Response; " + JSON.stringify(jqXhr)); }, headers: { "X-UserName": "blahblah", "X-Password": "blahblah" }, beforeSend: (request) => { request.setRequestHeader("X-APIKey", "blahblahblah"); } }; $.ajax(ajaxsettings);Hacer la solicitud y mirar lo que Fiddler captura es bastante extraño.
Verbo HTTP incorrecto y encabezados incluidos en Access-Control-Request-Headers no como un encabezado estándar.
JQuery 3.2.0 y el último index.d.ts de Definitely Typed .
Podría crear una solicitud HTTP en Fiddler:
La solicitud que estoy tratando de crear:
Actualizar
Intenté hacer malabarismos con el tipo de datos para sortear las comprobaciones previas al vuelo:
contentType : "text/plain", method: "POST", type: "post", dataType: "json",Actualización 2
La API está alojada en IIS Express de Visual Studio 2017 (usando .NET Core) y el sitio web está alojado usando lite-server . Este código funciona bien, al eliminar los encabezados personalizados.
Esto es simplemente CORS normal haciendo su trabajo. Asegúrese de estar sirviendo el sitio html que contiene su secuencia de comandos desde la misma URL/Puerto donde se encuentra su API. p.ej:
su Html/Script debe estar ubicado debajo
luego una llamada AJAX a
no debería haber ningún problema, ya que el script que emite la solicitud se origina en la misma URL/Puerto y no hay necesidad de hacer una verificación.
De esta manera, debe eludir la necesidad de una verificación previa al vuelo del navegador que determina si se otorga acceso a la solicitud de acuerdo con CORS.
Alternativamente, habilite CORS en su API , pero asegúrese de no exponer la API para que se pueda llamar desde todos los clientes (web) disponibles, para evitar el uso indebido.
Otra ruta posible para obtener más control sobre sus URL podría ser cambiar a IIS completo incluso en su máquina DEV, pero podría haber otras/mejores formas de lograr esto (yo no estoy tan metido en alojar .NET Core ATM para proporcionar una mejor muestra, pero otros podrían)