Creé una API REST para el backend de este proyecto y estoy usando React para crear el lado del cliente de la aplicación. Recibo este error cuando intento iniciar sesión en mi aplicación.
El acceso a XMLHttpRequest en 'https://studioghiblidb.herokuapp.com/login' desde el origen 'http://localhost:1234' ha sido bloqueado por la política de CORS: no hay un encabezado 'Access-Control-Allow-Origin' en el recurso solicitado.
Me aconsejaron que incluyera el host local como un proxy, lo cual hice en mi paquete del lado del cliente. json así
"devDependencies": { "@parcel/transformer-sass": "^2.3.2", "process": "^0.11.10" }, "proxy" : "http://localhost:1234/"En el lado del servidor, se me indicó que usara este código para evitar problemas de falsificación entre sitios. He incluido lo esencial como orígenes aceptados
const cors = require('cors'); let allowedOrigins = [ 'http://localhost:8080', 'http://testsite.com', 'http://localhost', 'http://localhost:1234', 'https://studioghiblidb.herokuapp.com/' ]; app.use(cors({ origin: (origin, callback) => { if(!origin) return callback(null, true); if(allowedOrigins.indexOf(origin) === -1){ let message = 'The CORS policy for this application does not allow found on the list of allowed origin' + origin; return callback(new Error(message), false); } return callback(null, true); } }));Estoy completamente perdido en cuanto a qué está causando el error CORS para evitar dar un token JWT e iniciar sesión. He probado en Postman y los usuarios están allí y trabajando
En el encabezado de la solicitud, agregue Allow-cross-origin: '*'. Además, habilite cors desde el backend.
NO RECOMENDADO PARA PRODUCCIÓN solo con fines de desarrollo. Desactiva el modo seguro en Chrome.
chrome.exe --user-data-dir="C:/Chrome dev session" --disable-web-security