2
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

CORSを前提とした認証ありのRESTはリクエストメソッドOPTIONSを提供する必要がある

Posted at

はじめに

この投稿はメモ的なものです。
実装コードは出てきません。

先に結論

題名通り。
backendとfrontendを別ドメインで構築することを想定した場合(だけじゃないけども)、CROSの設定+HTTPメソッドのOPTIONSを提供しなければAPIコールに失敗する。
理由はここ
https://developer.mozilla.org/ja/docs/Web/HTTP/CORS#Functional_overview

背景など

発生した現象

ハマりどころ

  • 同一ドメインの場合は、OPTIONSを提供しなくてもAPIコールが成功する
    • 少なくともchromeでは
  • 正しくOPTIONSを提供できていない(Django内でOPTIONS実行エラーになる)場合でも、Django上ではそのようなエラーは出ない
    • chromeでもOPTIONSは成功し、CROSオリジンでエラーした旨のログが出ていた

設定をググるのも良いが、ドキュメントも大事
CROS設定してもうまくいかない人はここら辺も確認してみるのも良いかもしれません

2
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?