Konsolenfehler

Anfrage von der Freigaberichtlinie blockiert (CORS)

Üblicher Schweregrad: hoch · Aufwand: gering

Woran du es erkennst

Die Konsole meldet eine wegen der Freigaberichtlinie blockierte Anfrage an eine fremde Herkunft, und die Anfrage scheitert im Browser vollständig — obwohl sie serverseitig vermutlich funktioniert.

Warum es zählt

Eine so blockierte Anfrage lässt meist eine ganze Funktion für jeden Besucher still scheitern, während dieselbe Anfrage in einem serverseitigen Werkzeug einwandfrei durchgeht. Genau deshalb entgeht dieser Fehler einer rein serverseitigen Prüfung leicht.

So behebst du es

  1. Setze auf dem angefragten Dienst die passende Freigabe für die aufrufende Herkunft — als geprüfte Liste, nicht als blinden Platzhalter für angemeldete Anfragen.
  2. Bei Anfragen mit Anmeldedaten muss die Freigabe für Anmeldedaten gesetzt und die Herkunft ausdrücklich benannt sein; ein Platzhalter ist dort unzulässig.
  3. Unterstützt ein Fremddienst keine Freigabe, leite die Anfrage über den eigenen Server, statt sie aus dem Browser zu stellen.
  4. Prüfe die Vorabanfrage gesondert — eine funktionierende Hauptanfrage bei scheiternder Vorabanfrage ist ein häufiger halbfertiger Zustand.

Zum Nachlesen