Tengo CORS globalmente configurado así, para manejar las credenciales:
app.use(cors({ origin: 'https://example.com', credentials: true }))Pero en ciertas rutas, necesito permitir solicitudes de opciones, así que siguiendo la documentación, estoy haciendo algo como esto:
router.options('/someroute', cors()) router.get('/someroute', cors(), someOtherMiddleware, async (req, res) => { // do stuff }Mi política CORS global parece anular la política de ruta, pero creo que solo en el método de opciones. Estoy tratando de encontrar una manera de hacer que estas dos políticas de CORS funcionen bien. También he intentado lo siguiente, pero esto tampoco funciona. Cualquiera que ponga primero parece anular al otro.
app.options('*', cors()) app.use(cors({ origin: 'https://example.com', credentials: true }))La razón por la que mi segundo fragmento de código anterior no funcionaba como se esperaba era porque necesitaba agregar la propiedad preflightContinue al configurar la política cors en el nivel de la aplicación. De lo contrario, ignorará las políticas cors en rutas de opciones establecidas en el nivel de ruta. Una especie de cosa mal documentada.
La solución final fue hacer esto a nivel de la aplicación:
app.use(cors({ origin: 'https://example.com', credentials: true, preflightContinue: true, }))Ahora bien, esta política cors en la ruta de opciones realmente funciona:
router.options('/someroute', cors()) router.get('/someroute', cors(), someOtherMiddleware, async (req, res) => { // do stuff }Ugh, pasé tanto tiempo resolviendo esto. Espero que esto le ahorre tiempo a alguien.