CORS Fehler

Cross-Origin Resource Sharing (CORS) ist ein Standard, der es einem Server ermöglicht, die Same-Origin-Policy zu lockern. Dies wird verwendet, um explizit einige Cross-Origin-Anfragen zuzulassen, während andere abgelehnt werden. Wenn eine Seite beispielsweise einen einbettbaren Service anbietet, kann es notwendig sein, bestimmte Einschränkungen zu lockern. Das Einrichten einer solchen CORS-Konfiguration ist nicht unbedingt einfach und kann einige Herausforderungen mit sich bringen. Auf diesen Seiten betrachten wir einige häufige CORS-Fehlermeldungen und wie man sie beheben kann.

Wenn die CORS-Konfiguration nicht korrekt eingerichtet ist, wird die Browser-Konsole einen Fehler anzeigen, wie "Cross-Origin Request Blocked: The Same Origin Policy disallows reading the remote resource at [some site]", was darauf hinweist, dass die Anfrage aufgrund der Verletzung der CORS-Sicherheitsregeln blockiert wurde. Dies muss jedoch nicht unbedingt ein Einrichtungsfehler sein. Es ist möglich, dass die Anfrage tatsächlich absichtlich von der Webanwendung des Benutzers und dem entfernten externen Service blockiert wird. Sollte der Endpunkt jedoch zugänglich sein sollen, ist einige Fehlersuche erforderlich, um erfolgreich zu sein.

Identifizieren des Problems

Um das zugrunde liegende Problem mit der CORS-Konfiguration zu verstehen, müssen Sie herausfinden, welche Anfrage fehlerhaft ist und warum. Diese Schritte können Ihnen dabei helfen:

  1. Navigieren Sie zur betreffenden Website oder Webanwendung und öffnen Sie die Entwickler-Tools.
  2. Versuchen Sie nun, die fehlgeschlagene Transaktion zu reproduzieren, und überprüfen Sie die Konsole, ob eine CORS-Verletzungs-Fehlermeldung angezeigt wird. Sie wird wahrscheinlich so aussehen:

Firefox-Konsole zeigt CORS-Fehler an

Der Text der Fehlermeldung wird in etwa folgendermaßen lauten:

Cross-Origin Request Blocked: The Same Origin Policy disallows
reading the remote resource at https://some-url-here. (Reason:
additional information here).

Hinweis: Aus Sicherheitsgründen sind Details dazu, was bei einer CORS-Anfrage schiefgelaufen ist, nicht im JavaScript-Code verfügbar. Der Code weiß nur, dass ein Fehler aufgetreten ist. Der einzige Weg, um festzustellen, was genau schiefgelaufen ist, besteht darin, die Konsole des Browsers auf Details zu überprüfen.

CORS-Fehlermeldungen

Siehe auch