Получение CORS с Firefox на сервер Beego прекращается после предполетного полета

У меня есть браузерное приложение ecmascript 7, работающее по http://localhost:3000/ в браузере Firefox 44.0.2. Он отправляет сообщения на сервер Beego 1.6.0, работающий по https://localdev.net:8443/. 'Localdev.net' находится в том же окне и разрешается по адресу localhost. Код браузера:

var serverURL = 'https://localdev.net:8443/v1/user/login'
fetch(serverURL, {
  method: 'post',
  headers: {
    'Accept': 'application/json',
    'Content-Type': 'application/json'
  },
  mode: 'cors',
  cache: 'default',
  body: JSON.stringify({username: this.state.username, password: this.state.password})
})
.then(function(response){
  if (response.status >= 200 && response.status < 300) {
    return Promise.resolve(response)
  }
  return Promise.reject(new Error(response.statusText))
})
.then(function(data){
  console.log('data: ' + data)
})
.catch((err) => console.error(serverURL, err.toString()))

}

Сервер beego настроен для обработки запросов CORS следующим образом:

beego.InsertFilter("*", beego.BeforeRouter, cors.Allow(&cors.Options{
  AllowOrigins:     []string{"*"},
  AllowMethods:     []string{"*"},
  AllowHeaders:     []string{"Origin"},
  ExposeHeaders:    []string{"Content-Length"},
  AllowCredentials: true,
}))

Wireshark видит, как клиент отправляет на сервер предварительный запрос параметров CORS:

OPTIONS /v1/user/login HTTP/1.1\r\n
Host: localdev.imaginout.net:8443\r\n
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:44.0) Gecko/20100101 Firefox/44.0\r\n
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8\r\n
Accept-Language: en-US,en;q=0.5\r\n
Accept-Encoding: gzip, deflate, br\r\n
Access-Control-Request-Method: POST\r\n
Access-Control-Request-Headers: content-type\r\n
Origin: http://localhost:3000\r\n
Connection: keep-alive\r\n

В ответ сервер beego выводит:

2016/03/05 12:54:29 [router.go:828][D] | OPTIONS    | /v1/user/login                           | 102.08µs         | not match   |

Даже если сервер говорит "не совпадает", wireshark записывает ответ:

HTTP/1.1 200 OK\r\n
Access-Control-Allow-Credentials: true\r\n
Access-Control-Allow-Origin: http://localhost:3000\r\n
Access-Control-Expose-Headers: Content-Length\r\n
Server: beegoServer:1.6.0\r\n
Date: Sat, 05 Mar 2016 17:54:29 GMT\r\n
Content-Length: 0\r\n
Content-Type: text/plain; charset=utf-8\r\n

Для меня статус 200 с Access-Control-Allow-Origin, установленным в домене приложения браузера, указывает на то, что предварительный полет CORS завершился успешно, но консоль разработчика Firefox показывает:

"https://localdev.net:8443/v1/user/login" TypeError: NetworkError when attempting to fetch resource.

Таким образом, приложение и / или Firefox, похоже, считают, что запрос не выполнен. Wireshark показывает, что приложение не отправляет другой запрос на сервер. Я ожидаю пост.

Есть много вопросов о CORS, но браузеры /API / серверы очень изменчивы, поэтому я не нашел точного соответствия. Копаться в этом, но любая помощь будет оценена.

1 ответ

Решение

Исправлена. Необходимо установить Access-Control-Allow-Headers на []string{"Origin", "Content-Type"} в опциях Beego CORS. Затем заголовки Access-Control-Allow-Headers установлены правильно, и предполетный полет завершается успешно. После этого основной пост завершается успешно.

Другие вопросы по тегам