dneichev
@dneichev
NOC Engineer in CamoIT

Проблемы с CORS на Centos 7 с Nginx 1.12.2 на борту. Что может быть не так?

На сервере с Centos 7 и Nginx 1.12.2 наблюдается проблема с CORS.
Конфиг nginx:
server {
    listen 80;
    server_name ;

    charset utf-8;
    client_max_body_size 128M;

    autoindex on;
    server_tokens off;

    root   /../../frontend/current;
    access_log  /var/log/nginx/access.log  main;
    error_log  /var/log/nginx/error.log warn;

    # - SSL CONFIGURATIONS
    listen 443 ssl;
    ssl_certificate /etc/letsencrypt/live/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/privkey.pem;
    include /etc/letsencrypt/options-ssl-nginx.conf;
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;

    # - REDIRECT FROM HTTP TO HTTPS
    if ($scheme != "https") {
        return 301 https://$host$request_uri;
    }



    location / {
        index index.html;
        if ($request_method = 'OPTIONS') {
            add_header 'Access-Control-Allow-Origin' '*';
            add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS, HEAD';
            add_header 'Access-Control-Allow-Headers' 'Origin, Authorization, DNT, X-CustomHeader, Keep-Alive, User-Agent, X-Requested-With, If-Modified-Since, Cache-Control, Content-Type, Content-Range, Range';
            add_header 'Access-Control-Max-Age' 1728000;
            add_header 'Content-Type' 'text/plain; charset=utf-8';
            add_header 'Content-Length' 0;
            return 204;
        }
        if ($request_method = 'POST') {
            add_header 'Access-Control-Allow-Origin' '*';
            add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS';
            add_header 'Access-Control-Allow-Headers' 'DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Content-Range,Range';
            add_header 'Access-Control-Expose-Headers' 'DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Content-Range,Range';
        }
        if ($request_method = 'GET') {
            add_header 'Access-Control-Allow-Origin' '*';
            add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS';
            add_header 'Access-Control-Allow-Headers' 'DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Content-Range,Range';
            add_header 'Access-Control-Expose-Headers' 'DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Content-Range,Range';
        }

        location /api/ {
            proxy_pass_request_headers  on;
                proxy_set_header        X-Real-IP $remote_addr;
                proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_set_header        Host $http_host;
                proxy_pass              http://127.0.0.1:3000/api/;
        }
    }
}

В качестве backend используется go. При обращении на сервер через CORS отдает ошибку:
Запрос из постороннего источника заблокирован: Политика одного источника запрещает чтение удаленного ресурса на https://..../api/login. (Причина: отсутствует заголовок CORS «Access-Control-Allow-Origin»).
  • Вопрос задан
  • 1461 просмотр
Решения вопроса 1
@BorisKorobkov
Web developer
add_header не отправляется, потому что if в Nginx работает не так, как вам кажется.
Вместо if используйте map.
https://www.nginx.com/resources/wiki/start/topics/...
agentzh.blogspot.ru/2011/03/how-nginx-location-if-...
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы