Acabo de comenzar mi plantilla nodejs express comprar cors no funciona.
Usé npm install cors --save
aquí está el archivo:
var express = require('express'); var cors = require('cors'); var app = express(); app.use(cors()); var corsOptions = { origin: 'https://example.com/', optionsSuccessStatus: 200 }; app.get('/', cors(corsOptions), function(req, res, next) { res.json({ message: 'hooray! welcome to our api!' }); }); app.get('/tt', function(req, res, next) { res.json({ message: 'hooray! welcome to our api!' }); }); var port = process.env.PORT || 3030; app.listen(port); console.log('Magic happens on port ' + port);Ahora con el código anterior cuando accedo a localhost:3030/tt o / sigo viendo el contenido y no debería
¿Qué tiene de malo esto? Perdí como 2 horas trabajando en esto... :( En este momento no me gustaría usar CORS, pero en un futuro cercano, cuando mi aplicación esté terminada, quiero permitir llamadas entrantes solo desde mi proyecto , ya que esta aplicación será mi API.
El comportamiento que estás describiendo parece ser lo que esperaría.
CORS no lo ayudará a filtrar las llamadas entrantes en el servidor. En este caso, la verificación CORS del navegador no se activará, ya que parece que está escribiendo directamente la URL en el navegador. El navegador realiza una verificación CORS solo cuando la página web cargada desde un dominio en particular intenta acceder/enviar a una URL en un dominio diferente.
Una forma diferente de pensar en CORS. CORS está destinado a proteger al usuario sentado frente al navegador, y no al código del servidor al que se accede.