浏览器有跨域限制,需要在header里添加Access-Control-Allow-Origin
package middleware
import (
"github.com/gin-gonic/gin"
"net/http"
)
func Cors() gin.HandlerFunc {
return func(context *gin.Context) {
method := context.Request.Method
context.Header("Access-Control-Allow-Origin", "*")
context.Header("Access-Control-Allow-Headers", "Content-Type, AccessToken, X-CSRF-Token, Authorization, Token")
context.Header("Access-Control-Allow-Methods", "POST, GET, OPTIONS")
context.Header("Access-Control-Expose-Headers", "Content-Length, Access-Control-Allow-Origin, Access-Control-Allow-Headers, Content-Type")
context.Header("Access-Control-Allow-Credentials", "true")
// 允许放行OPTIONS请求
if method == "OPTIONS" {
context.AbortWithStatus(http.StatusNoContent)
}
context.Next()
}
}
添加中间件
r.Use(middleware.Cors())
有一个补充,前端如果需要添加自定义请求头字段时,比如token
这时浏览器会预先发一个OPTIONS类型的请求,如果添加的自定义字段没有包含在“Access-Control-Allow-Headers”里面的话,前端只会收到一个没有body的response
所以此时Cors中间件中不仅要处理OPTIONS类型的请求,也要在Access-Control-Allow-Headers添加这个自定义字段