• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Angular na api z Symfony

Object Storage Arubacloud
0 głosów
256 wizyt
pytanie zadane 23 lutego 2020 w PHP przez michal_php Stary wyjadacz (13,700 p.)

Cześć.

Robię apke na Symfony5 na api. Problem z tym ,że angular ciągle wywala mi błąd kiedy próbuje coś pobrać z danego endpoint:

Access to XMLHttpRequest at 'http://localhost:8080/blog' from origin 'http://localhost:4200' has been blocked by CORS policy: The 'Access-Control-Allow-Origin' header contains multiple values '*, http://localhost:4200', but only one is allowed.

Do symfony zainstalowałem bibliotekę:

composer require nelmio/cors-bundle

oraz konfiguracje :

nelmio_cors:
  defaults:
    allow_credentials: false
    allow_origin: ['*']
    allow_headers: ['*']
    allow_methods: ['POST', 'PUT', 'GET', 'DELETE']
    max_age: 3600
    expose_headers: []
    hosts: []
    origin_regex: false

Ale ciągle wywala ten sam błąd.

1 odpowiedź

+2 głosów
odpowiedź 23 lutego 2020 przez Mariusz08 Maniak (62,300 p.)
wybrane 23 lutego 2020 przez michal_php
 
Najlepsza
W devtoolsach otwórz zakładkę do networkingu i pokaż nagłówki które dostajesz z API
komentarz 23 lutego 2020 przez michal_php Stary wyjadacz (13,700 p.)
no to moja odpowiedź posiada status (filed) type xhr i size 0 B
komentarz 23 lutego 2020 przez Mariusz08 Maniak (62,300 p.)
A jakie nagłówki HTTP przychodzą z tą odpowiedzią?

Po prostu chce wiedzieć czy API wysyła odpowiednie headery CORS, może po prostu ten bundle nie jest włączony czy coś :P
komentarz 23 lutego 2020 przez michal_php Stary wyjadacz (13,700 p.)

Dobra zmieniłem konfiguracje w Symfony na:

nelmio_cors:
  defaults:
    allow_credentials: false
    allow_origin: ['http: // localhost: 4200']
    allow_headers: ['*']
    allow_methods: ['POST', 'PUT', 'GET', 'DELETE']
    max_age: 3600
    expose_headers: []
    hosts: []
    origin_regex: false

i działa.

Ale mam prośbie o opinie czy coś takiego jest poprawne ? 

komentarz 23 lutego 2020 przez Mariusz08 Maniak (62,300 p.)
Tak, wtedy pozwalasz na połączenia do API tylko z adresu frontendu; o ile nie będziesz go publicznie wystawiał nie powinno być problemów

Ps. Usuń te spacje z adresu URL ;)
komentarz 23 lutego 2020 przez michal_php Stary wyjadacz (13,700 p.)
A jak wystawie na serwer już to taka konfiguracja może być ?
komentarz 23 lutego 2020 przez Mariusz08 Maniak (62,300 p.)
Ograniczyłbym metody tylko do tych które faktycznie będziesz używał

Podobne pytania

0 głosów
1 odpowiedź 209 wizyt
pytanie zadane 5 stycznia 2020 w PHP przez michal_php Stary wyjadacz (13,700 p.)
0 głosów
1 odpowiedź 268 wizyt
pytanie zadane 29 kwietnia 2019 w PHP przez `Krzychuu Stary wyjadacz (13,940 p.)
0 głosów
1 odpowiedź 200 wizyt
pytanie zadane 4 kwietnia 2019 w PHP przez `Krzychuu Stary wyjadacz (13,940 p.)

92,572 zapytań

141,423 odpowiedzi

319,645 komentarzy

61,959 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...