###前提・実現したいこと
異なるドメインのapiサーバにajaxで接続して認証を行いたい。
前提として、apiサーバ側はCORS通信を許可しています。
###発生している問題・エラーメッセージ
XMLHttpRequest cannot load "https://awesome-api.server.com/api/login" Request header field Access-Control-Allow-Origin is not allowed by Access-Control-Allow-Headers in preflight response.
chromeのNetworkタブの通信結果はこんな感じです
General
Request URL:https://awesome-api.server.com/api/login
Request Method:OPTIONS
Status Code:200 OK
Remote Address:(情報保護のため伏せます)
Response Headers
Access-Control-Allow-Headers:Content-Type,X-Amz-Date,Authorization,X-Requested-With,X-Requested-By,X-Api-Key,X-Auth-Token
Access-Control-Allow-Methods:POST
Access-Control-Allow-Origin:*
Connection:keep-alive
Content-Length:18
Content-Type:application/json
Date:Tue, 07 Jun 2016 08:11:49 GMT
Via:1.1 1595f6e72d977d864a2806ced66554f2.cloudfront.net (CloudFront)
X-Amz-Cf-Id:eqeMld85btOJMKdiF6BQylYEB-NOlwq36r0hPNqkujHmXlngmOvSfg==
x-amzn-RequestId:7bdf2fa2-2c87-11e6-8972-9bd51d368f78
X-Cache:Miss from cloudfront
Request Headers
Accept:/
Accept-Encoding:gzip, deflate, sdch, br
Accept-Language:ja,en-US;q=0.8,en;q=0.6
Access-Control-Request-Headers:accept, access-control-allow-headers, access-control-allow-methods, content-type
Access-Control-Request-Method:POST
Cache-Control:max-age=0
Connection:keep-alive
Host:awesome-api.server.com
Origin:http://localhost:3002
Referer:http://localhost:3002/
User-Agent:Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/50.0.2661.102 Safari/537.36
###該当のソースコード
javascript
1(function ($,window) { 2 $(function () { 3 $.ajax({ 4 type:"POST", 5 url:"https://awesome-api.server.com/api/login", 6 data:{ 7 "access_key": "hoge", 8 "access_secret": "foo" 9 }, 10 headers:{ 11 'Access-Control-Allow-Headers':'Content-Type,X-Amz-Date,Authorization,X-Requested-With,X-Requested-By,X-Api-Key,X-Auth-Token,Accept', 12 'Access-Control-Allow-Methods':'GET,POST,OPTIONS', 13 'Content-Type':'application/json' 14 } 15 }).done(function (data) { 16 console.log(data); 17 }).fail(function (error) { 18 console.log(error); 19 }); 20 21 }) 22})(window.jQuery,window);
###試したこと
curlで同様のパラメータを組み立てて通信するとアクセストークンがきちんと返ってきます。
curl -X POST --header 'Content-Type: application/json' --header 'Accept: application/json' -d '{ "api_access_key": "hoge", "api_access_secret": "foo" }' 'https://awesome-api.server.com/api/login'
->{"accessToken":"thisisaccesstoken"}
エラーメッセージは「プリフライト・レスポンスのAccess-Control-Allow-OriginがAccess-Control-Allow-Headerを許可していません」と言っているので、プリフライトレスポンスのヘッダーをjQueryで操作できればなんとかなるのかなと思いましたが良い方法がわからないので質問します。
###補足情報(言語/FW/ツール等のバージョンなど)
jQuery 2.2.3
回答3件
あなたの回答
tips
プレビュー