質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby on Rails 5

Ruby on Rails 5は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Devise

Deviseとは、Ruby-on-Railsの認証機能を追加するプラグインです。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

0回答

1590閲覧

Device + Omniauthで認証自体は成功するがchromeでCORSエラーが発生

broly

総合スコア13

Ruby on Rails 5

Ruby on Rails 5は、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Devise

Deviseとは、Ruby-on-Railsの認証機能を追加するプラグインです。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

1クリップ

投稿2019/02/23 09:58

Rails 5.2.2
gem 'omniauth-facebook'
gem 'omniauth-twitter'
gem 'omniauth-google-oauth2'

RailsでコミュニケーションAPPを作っています。
一通り完成し、Facebook, Twitter, Googleアカウントを用いてのomniauth認証を入れました。

認証自体は問題なく成功するのですが、以下のようなcorsエラーがchromeでのみ発生します。

Access to fetch at 'https://api.twitter.com/oauth/authenticate?oauth_token=xxxxxxxxxxxx' (redirected from 'http://localhost:3000/users/auth/twitter') from origin 'http://localhost:3000' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.

認証自体は成功するので放置も考えましたがやはり気持ち悪いので直したいです。
類似案件を調べ、CORSについての説明が記載されれいるブログなど読みましたが、requestヘッダー、responseヘッダーについて理解が進まず設定もうまくいきません。

質問

このエラーはpreflight requestでAccess-Control-Allow-Originを指定すれば直るのでしょうか?
セキュリティー観点の理由から、ブラウザエラーは詳細を出さないようなことを何かで見ましたので、そもそもの方針に問題ないか確認いただけますと幸いです。

補足

omniauthの処理の流れがよくわからないのですが、エラーは以下のような順番で発生するようです。
0. omniauthボタンをタップ
0. エラー発生(?)
0. APIページに遷移
0. 許可を与えた後、localhostにリダイレクト
0. エラーがもう一度発生(?)

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問