Postman "Ungültige CORS-Anforderung" für eine POST-Anforderung auflösen

Ich habe gerade angefangen, Postman zum Testen einer API zu verwenden, in die ich integriere.

Ich habe den folgenden Fehler, der immer wieder auftaucht

Ungültige CORS-Anfrage

Beachten Sie das Folgende

Die API verwendet die Bearer-Token-Authentifizierung (OAuth2). Ich habe dies ohne ein Problem zu arbeiten.Ich erhalte das Inhaber-Token erfolgreich, ordne es einer Umgebungsvariablen zu und versuche dann, es für die RESTful-Operationen zu verwenden. Das Problem liegt in der nachfolgenden RESTful-Operation vor, die das Token verwendet.Wenn ich ein altes Token verwende (durch eine POST-Operation), wird mir zu Recht mitgeteilt, dass es abgelaufen und nicht autorisiert ist.Wenn ich dann einen neuen generiere und versuche, den erholsamen Anruf auszuführen, erhalte ichInvalid CORS request Error Mit cURL habe ich keine Probleme. Aber ich bin frustriert von Postman.

Was ich bisher gefunden habe:

Mit Postbote mit HTTP-POST-Anforderungen - Ich verstehe den Teil nicht in Fettdruck

Nur für den Fall, dass jemand das gleiche Problem hat, hier ist, wie man es löst. Gehe zuhttps: //www.getpostman.com/docs/captur in Ihrem Chrome-Browser. Klicken Sie auf Interceptor Extension und wählen Sie Add to Chrome. Nach dem Hinzufügen befindet sich oben rechts im Browser und im Postboten ein neues Symbol, das wie eine Ampel aussieht. Im Postboten klicken Sie darauf und es wird grün. Dann füge einen Header zu jeder Anfrage hinzu, die an @ ge Drittes Licht. Jeder Header besteht aus dem Headernamen und einem Wert. Starten Sie die Eingabe über dem Headernamen und einer Liste der zulässigen http-Header. Kommt hoch. Wählen Sie "Herkunft". Geben Sie in der Zelle für den Wert einfach das @ ei full URL Ihres Servers. (Vergessen Sie nicht 'http: //' oder 'https: //').

Was ist die erwartete Antwort auf eine ungültige CORS-Anfrage? - Beste Erklärung, die ich bisher zu CORS-Fehlern gesehen habe.

Das andere Material spricht überAccess-Control-Allow-Method header, preflight requests

... und es gibt ein veranschaulichendes Apache Tomcat-Flussdiagramm des CORS-Flusses.

Antworten auf die Frage(4)

Ihre Antwort auf die Frage