Я создал экспресс-приложение с угловым интерфейсом. Я слежу за файлом app.js
var createError = require('http-errors');
var express = require('express');
var path = require('path');
var cookieParser = require('cookie-parser');
var logger = require('morgan');
var indexRouter = require('./routes/index');
var userRouter = require('./routes/user');
var app = express();
// view engine setup
app.use(express.static(__dirname + '/dist'));
app.use(function(req, res, next) {
res.header("Access-Control-Allow-Origin", "*");
res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
next();
});
app.use(logger('dev'));
app.use(express.json());
app.use(express.urlencoded({ extended: false }));
app.use(cookieParser());
app.use(express.static(path.join(__dirname, 'public')));
app.use('/', indexRouter);
app.use('/student', userRouter);
// catch 404 and forward to error handler
app.use(function(req, res, next) {
res.header("Access-Control-Allow-Origin", "*");
res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
next(createError(404));
});
// error handler
app.use(function(err, req, res, next) {
// set locals, only providing error in development
res.header("Access-Control-Allow-Origin", "*");
res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
res.locals.message = err.message;
res.locals.error = req.app.get('env') === 'development' ? err : {};
// render the error page
res.status(err.status || 500);
res.render('error');
});
module.exports = app;
У меня такая ошибка
request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin. is therefore not allowed access.





Собственно эту проблему надо решать со стороны сервера (API). Если вы тестируете локально или находитесь в другом домене, вы должны разрешить CORS из реализации API.
Вы можете использовать расширение CORS для chrome в целях разработки.
Попробуйте задать сразу несколько полей, передайте объект в качестве параметра. Например,
res.set({
"Access-Control-Allow-Origin", "*",
"Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept"
});
О внешнем JavaScript, который отправляет запрос, где он работает? Когда вы говорите «Я создал экспресс-приложение с угловым пользовательским интерфейсом», вы имеете в виду, что ваш интерфейсный код JavaScript, который делает запрос, является интерфейсом для этого приложения? Если да, то куда ваш внешний JavaScript-код отправляет запрос? Другой внешний сайт, который вы не контролируете?