Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

115
Views
Problema de CORS cuando envío XMLHttpRequest

Chrome advierte:

Intento enviar una solicitud http a la API Rest externa, pero tengo un uso con la Política CORS.

desactivé la política CORS de Chrome en Chrome, en esta ventana todo funciona bien, pero en la ventana normal de Chrome aparece este error:

El acceso a XMLHttpRequest en 'https:// /search/fi' desde el origen 'null' ha sido bloqueado por la política de CORS: la respuesta a la solicitud de verificación previa no pasa la verificación de control de acceso: el encabezado 'Access-Control-Allow-Origin' tiene un valor 'https:// * .de' que no es igual al origen proporcionado.

Aquí está mi código:

 <body> <h1>Tes Request</h1> <script> window.addEventListener("load", () => test(), false); async function test() { return new Promise( resolve => { var req = new XMLHttpRequest(); req.open('POST','https://Test/v1.0/', true); req.setRequestHeader("Authorization", "Basic " + btoa('Test'+":"+'Test')); req.setRequestHeader('Accept', 'application/json'); req.setRequestHeader('Content-type', 'application/ecmascript'); req.setRequestHeader('Access-Control-Allow-Methods','*'); req.setRequestHeader('Access-Control-Allow-Origin', 'https://Test'); req.onreadystatechange = function() { if (this.readyState === 4) { req.onreadystatechange = null; if (this.status === 200) { var results = JSON.parse(this.response).value; resolve(results); } else { alert(Error); } } }; var data = ` { "search": { "firma": { "ustid": "Test" } }, "config": { "page":1 } } `; req.withCredentials = true; req.send(data); }); } </script> </body> Access-Control-Allow-Origin: https://app.neugeschaeft.de Access-Control-Allow-Headers: Content-Type, Authorization, Set-Cookie, Cache-Control Access-Control-Allow-Methods: GET, PUT, POST, DELETE, OPTIONS Access-Control-Allow-Credentials: true

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

¿Puede consultar la consola de depuración del navegador e inspeccionar la actividad de la red para ver su solicitud? Verifique que tenga el origen en la solicitud establecido en el origen que deba ser. La respuesta debe contener Access-Control-Allow-Origin que indique que el origen puede acceder al recurso.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!