He desarrollado una API de descanso en Flask. Todos mis puntos finales de api funcionan bien cuando los pruebo con cartero.
Ahora estoy desarrollando una aplicación con Javascript que consume los recursos de mi api.
Tengo problemas para consumir un punto final que funciona con el método de eliminación. Los puntos finales con get y post funcionan bien, pero no el método de eliminación. Recibo el siguiente error CORS:
Access to fetch at 'http://localhost:5000/contacto' from origin 'null' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: The value of the 'Access-Control-Allow-Origin' header in the response must not be the wildcard '*' when the request's credentials mode is 'include'.Este es mi código Javascript:
let data ={id: id}; let url = "http://localhost:5000/contacto"; fetch(url, { credentials: 'include', method: 'DELETE', headers: { 'Content-Type': 'application/json' }, body: JSON.stringify(data) }) .then(res => res.json()) .then(res => { alert(res.result); });En el lado del servidor, uso matraz_cors. Configuro la aplicación con este código:
from flask import Flask, jsonify, request from flask_cors import CORS import controllers.userController as userController app = Flask(__name__) app.config['CORS_HEADERS'] = 'Content-Type' #CORS(app) #CORS(app, resources={r"/*": {"origins": "*"}}, send_wildcard=True) CORS(app, resources={r"/*": {"origins": "http://127.0.0.1:5500"}})La ruta de mi servicio con el método de eliminación es esta:
@app.route('/contacto', methods = ['DELETE']) def deleteContacto(): parametros = request.args id = parametros['id'] result = contactController.eliminar_contacto(id) response = None if result == True: response = jsonify({'result':'Contacto eliminado con éxito'}) else: response = jsonify({'result':'Error al eliminar el contacto'}) response.headers.add('Access-Control-Allow-Methods', 'GET,POST,PUT,DELETE,OPTIONS') return responseNecesito algo de ayuda. He buscado y probado muchas posibles soluciones pero no me funcionan. Estoy un poco desesperado.
Gracias de antemano y saludos.
Hago esto un poco diferente, pero asegúrese de tener esta opción configurada para permitir métodos de eliminación y opciones:
'Access-Control-Allow-Methods', 'GET,POST,PUT,DELETE,OPTIONS'
Los agrego manualmente al objeto de respuesta en el matraz.
resp.headers.add('Access-Control-Allow-Methods', 'GET,POST,PUT,DELETE,OPTIONS')CORS debería configurar esto como predeterminado, pero tal vez algo esté mal configurado. consulte los documentos: https://flask-cors.readthedocs.io/en/latest/configuration.html