如何在Express中允许CORS
单词 CORS 代表“跨来源资源共享”。跨来源资源共享是浏览器实现的基于HTTP头的机制,允许服务器或API(应用程序接口)指示与其源不同的任何来源(协议、主机名或端口不同)许可未知来源访问和加载资源。
项目设置和模块安装:
步骤1: 创建一个Node.js应用程序,并使用以下命令将其命名为gfg-cors。
步骤2: 使用以下命令安装依赖模块。
步骤3: 在根目录下创建一个 client 文件夹和一个 server.js 文件。然后在 client 文件夹中创建 index.html 和 script.js 文件。
项目目录: 它会看起来像这样。
示例: 这是index.html和script.js文件中的代码。
index.html
现在我们已经完成了基本的代码文件,现在转向主题,看看如何在Express中允许CORS
为所有路由启用CORS: 如果你想允许选定的源访问你的网站,那么你需要按照下面的示例配置cors。
语法:
示例: 为服务器的所有路由启用CORS,新的index.js将如下所示:
index.js
运行应用程序的步骤:
使用以下命令运行server.js。
输出结果:
为指定路由设置CORS:
但是可能存在这样的情况,只有一定数量的未知源可以访问我们服务器的资源,我们需要保护服务器免受潜在入侵者(违反同源策略的任何URL)的侵害。 在下面的示例中,我们将为一些特定的源启用CORS请求:});
语法:
index.js
运行应用的步骤:
使用以下命令运行server.js。
输出结果: