应用与数据集成平台 ROMA Connect-配置跨域访问API:非简单请求

时间:2023-11-01 16:17:05

非简单请求

对于非简单请求,您还需要创建一个“Method”为“OPTIONS”的API。“Method”为“OPTIONS”的API和普通API的区别如下:

  • 所属分组:选择与已开启CORS的API相同的API分组。
  • 安全认证:无论选择哪种认证方式,APIC都按照无认证处理。
  • 请求协议:选择与已开启CORS的API相同的请求协议。
  • 请求Path:选择与已开启CORS的API相同或匹配的请求Path。
  • Method:选择“OPTIONS”。
  • 支持CORS:选择开启CORS。
  • 后端服务:后端服务响应为200 OK。

假设后端服务类型为Mock,示例如下。

  1. 浏览器发送“Method”为“OPTIONS”的API请求。
    OPTIONS /HTTP/1.1User-Agent: curl/7.29.0Host: localhostAccept: */*Origin: http://www.cors.comAccess-Control-Request-Method: PUT Access-Control-Request-Headers: X-Sdk-Date
    • Origin:必选字段,表示请求消息所属源。
    • Access-Control-Request-Method:必选字段,表示请求会使用的HTTP请求方法。
    • Access-Control-Request-Headers:必选字段,表示请求会额外发送的头信息字段。
  2. 后端服务返回响应消息。

  3. ROMA Connect返回响应消息。
    HTTP/1.1 200 OKDate: Tue, 15 Jan 2019 02:38:48 GMTContent-Type: application/jsonContent-Length: 1036Server: romaX-Request-Id: c9b8926888c356d6a9581c5c10bb4d11Access-Control-Allow-Origin: *Access-Control-Allow-Headers: X-Stage,X-Sdk-Date,X-Sdk-Nonce,X-Proxy-Signed-Headers,X-Sdk-Content-Sha256,X-Forwarded-For,Authorization,Content-Type,Accept,Accept-Ranges,Cache-Control,RangeAccess-Control-Expose-Headers: X-Request-Id,X-Apig-Latency,X-Apig-Upstream-Latency,X-Apig-RateLimit-Api,X-Apig-RateLimit-User,X-Apig-RateLimit-App,X-Apig-RateLimit-Ip,X-Apig-RateLimit-Api-AllenvAccess-Control-Allow-Methods: GET,POST,PUT,DELETE,HEAD,OPTIONS,PATCHAccess-Control-Max-Age: 172800
    • Access-Control-Allow-Origin:必选字段,“*”表示ROMA Connect接受任意域的请求。
    • Access-Control-Allow-Headers:当请求消息中包含此字段时,此字段必选。表示ROMA Connect支持的头信息字段。
    • Access-Control-Allow-Methods:必选字段,表示ROMA Connect支持的HTTP请求方法。
    • Access-Control-Max-Age:必选字段,表示本次预检的有效期,单位:秒。在有效期内,无需再次发送预检请求。
  4. 浏览器发送一个带Origin字段的请求消息。
    PUT /simple HTTP/1.1Host: www.test.comOrgin: http://www.cors.comContent-Type: application/x-www-form-urlencoded; charset=utf-8Accept: application/jsonDate: Tue, 15 Jan 2019 01:25:52 GMT

    Origin:必选字段,表示请求消息所属源。

  5. 后端服务返回响应消息。
    HTTP/1.1 200 OKDate: Tue, 15 Jan 2019 01:25:52 GMTContent-Type: application/jsonContent-Length: 16Server: roma{"status":"200"}
  6. APIC返回响应消息。
    HTTP/1.1 200 OKDate: Tue, 15 Jan 2019 01:25:52 GMTContent-Type: application/jsonContent-Length: 16Server: romaX-Request-Id: 454d689fa69847610b3ca486458fb08bAccess-Control-Allow-Origin: *{"status":"200"}
support.huaweicloud.com/usermanual-roma/apic-ug-190215043.html