Access to XMLHttpRequest at 'http://125.45.87.1:6689/api/v1/aaa/renderbill/download?month=2023-06-07T16:00:00.000Z&cookie=Session%3DMTY4NjIxNjQxM3xtRmVWVDRMaUJXeHdWb21WUDgtRjdIem9MZFA2dE9XbHJUaExoU0xnQlhRbWMzVC10dmswbktycUtwdzZxaHhSYTRGcXl1dTdDUmhFb2lKVW9FcUx5a2FkNFNuVXhnZENHeW16REFjaHV3Q2NEalJGNmcxMVFiZDc3dkpRfHDQ2d0zY-ZwSdxJS131v3RuBE4x-Kkt-0l2oRyks4Ew' from origin 'http://sandbox2.51yxr.com' has been blocked by CORS policy: Request header field authorization is not allowed by Access-Control-Allow-Headers in preflight response.
时间: 2024-02-05 20:02:40 浏览: 110
这个错误消息显示你的浏览器正在尝试从一个不同的域名(origin)访问另一个域名下的API,而被访问的API没有设置正确的CORS(跨域资源共享)策略。这是为了保护API的安全性,防止恶意攻击。你需要在被访问的API的服务器端设置CORS策略,允许来自你的域名的请求,并允许使用Authorization头部。如果你没有访问被访问的API的服务器,你可以尝试使用代理来解决这个问题,将请求发送到你自己的服务器,然后再将请求发送到被访问的API。
阅读全文