Chrome advierte:
Intento enviar una solicitud http a la API Rest externa, pero tengo un uso con la Política CORS.
desactivé la política CORS de Chrome en Chrome, en esta ventana todo funciona bien, pero en la ventana normal de Chrome aparece este error:
El acceso a XMLHttpRequest en 'https:// /search/fi' desde el origen 'null' ha sido bloqueado por la política de CORS: la respuesta a la solicitud de verificación previa no pasa la verificación de control de acceso: el encabezado 'Access-Control-Allow-Origin' tiene un valor 'https:// * .de' que no es igual al origen proporcionado.
Aquí está mi código:
<body> <h1>Tes Request</h1> <script> window.addEventListener("load", () => test(), false); async function test() { return new Promise( resolve => { var req = new XMLHttpRequest(); req.open('POST','https://Test/v1.0/', true); req.setRequestHeader("Authorization", "Basic " + btoa('Test'+":"+'Test')); req.setRequestHeader('Accept', 'application/json'); req.setRequestHeader('Content-type', 'application/ecmascript'); req.setRequestHeader('Access-Control-Allow-Methods','*'); req.setRequestHeader('Access-Control-Allow-Origin', 'https://Test'); req.onreadystatechange = function() { if (this.readyState === 4) { req.onreadystatechange = null; if (this.status === 200) { var results = JSON.parse(this.response).value; resolve(results); } else { alert(Error); } } }; var data = ` { "search": { "firma": { "ustid": "Test" } }, "config": { "page":1 } } `; req.withCredentials = true; req.send(data); }); } </script> </body> Access-Control-Allow-Origin: https://app.neugeschaeft.de Access-Control-Allow-Headers: Content-Type, Authorization, Set-Cookie, Cache-Control Access-Control-Allow-Methods: GET, PUT, POST, DELETE, OPTIONS Access-Control-Allow-Credentials: true¿Puede consultar la consola de depuración del navegador e inspeccionar la actividad de la red para ver su solicitud? Verifique que tenga el origen en la solicitud establecido en el origen que deba ser. La respuesta debe contener Access-Control-Allow-Origin que indique que el origen puede acceder al recurso.