Fetch не позволяет мне авторизовать запрос на получение

Я пытаюсь использовать выборку через браузер, но это не сработает.

Я пытался:

fetch('https://api-2sizcg3ipa-uc.a.run.app/fats', {
headers: {'Authorization': 'Basic ' + btoa('username:password')},
mode:'no-cors'
})
.then(response => response.json())
.then(json => console.info(json));

Но это дает мне две ошибки:

GET https://api-2sizcg3ipa-uc.a.run.app/fats net::ERR_ABORTED 403

Uncaught (in promise) SyntaxError: Unexpected end of input at fetch.js:5

Что я делаю неправильно? Я работаю, когда делаю это с завитком.

Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
1
0
26
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Ты сказал:

mode:'no-cors'

Это заставляет fetch незаметно игнорировать все, что требует разрешения через CORS, вместо сбоя с ошибкой.

Для отправки заголовков авторизации требуется разрешение через CORS.

Так что не говорите, что не хотите его использовать.

Однако произнесите credentials: 'include', если вы хотите отправить учетные данные.

Спасибо, я сделал это, потому что там сказано. Доступ к выборке в «api-2sizcg3ipa-uc.a.run.app/fats» из источника «null» был заблокирован политикой CORS: ответ на предварительный запрос не проходит проверку контроля доступа: в запрошенном ресурсе отсутствует заголовок «Access-Control-Allow-Origin». Если непрозрачный ответ соответствует вашим потребностям, установите для режима запроса значение «no-cors», чтобы получить ресурс с отключенным CORS. Но я попытался добавить Access-Control-Allow-Origin: '*', и это тоже не сработало.

pete 06.04.2021 17:45

@pete - вам нужно правильно добавить Access-Control-Allow-Origin (как в HTTP-ответ на предварительный запрос, так и в ответ на настоящий запрос). И обратите внимание, что там написано запрошенный ресурс (то есть то, что вы получаете из на сервере), а не запрос (это то, что вы отправляете на сервер) - это сделало бы политику безопасности бессмысленной, если бы ваш JS мог дать себе разрешение на доступ ко всему, что ему нравится.

Quentin 06.04.2021 17:47

Я попытался добавить учетные данные: include и «Access-Control-Allow-Origin»: «api-2sizcg3ipa-uc.a.run.app/f‌ ats», но это все еще не работает.

pete 06.04.2021 17:55
credentials:'include' переходит в конфигурацию fetch, Access-Control-Allow-Origin переходит в ответ (и если вы прочитаете сообщение об ошибке, которое вы получите, если вы просто установили Access-Control-Allow-Origin, вы увидите, что вам нужны другие директивы Allow- для конкретных вещей, которые вы используете)
Quentin 06.04.2021 17:58

на ответ? Вы имеете в виду, что Access-Control-Allow-Origin идет в .then ()?

pete 06.04.2021 18:33

Нет. HTTP-ответ от сервера, с которого вы пытаетесь прочитать данные. Ваш JavaScript не может дать себе разрешение на чтение данных с других сайтов.

Quentin 06.04.2021 18:34

Другие вопросы по теме