質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.47%
AWS Lambda

AWS Lambdaは、クラウド上でアプリを実行できるコンピューティングサービス。サーバーのプロビジョニングや管理を要せず複数のイベントに対してコードを実行します。カスタムロジック用いた他AWSサービスの拡張やAWSの規模やパフォーマンスを用いたバックエンドサービスを作成できます。

NestJS

NestJSは、Node.jsアプリケーションを構築するためのフレームワーク。Typescript製でAngularの影響を強く受けています。Expressで利用できるアーキテクチャをそのまま利用でき、保守が簡単なアプリケーションの構築が可能。開発を容易にするCLIも用意されています。

Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

CORS

CORSとはCross-Origin Resource Sharingの頭文字をとったもので、ブラウザがオリジン以外のサーバからデータを取得するシステムのことです。

API

APIはApplication Programming Interfaceの略です。APIはプログラムにリクエストされるサービスがどのように動作するかを、デベロッパーが定めたものです。

Q&A

解決済

1回答

901閲覧

Lambda関数にのせたNestJSで作成したAPIでGETはできるがPOSTでCORSエラーが出るのを解決したい

nove-b

総合スコア3

AWS Lambda

AWS Lambdaは、クラウド上でアプリを実行できるコンピューティングサービス。サーバーのプロビジョニングや管理を要せず複数のイベントに対してコードを実行します。カスタムロジック用いた他AWSサービスの拡張やAWSの規模やパフォーマンスを用いたバックエンドサービスを作成できます。

NestJS

NestJSは、Node.jsアプリケーションを構築するためのフレームワーク。Typescript製でAngularの影響を強く受けています。Expressで利用できるアーキテクチャをそのまま利用でき、保守が簡単なアプリケーションの構築が可能。開発を容易にするCLIも用意されています。

Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

CORS

CORSとはCross-Origin Resource Sharingの頭文字をとったもので、ブラウザがオリジン以外のサーバからデータを取得するシステムのことです。

API

APIはApplication Programming Interfaceの略です。APIはプログラムにリクエストされるサービスがどのように動作するかを、デベロッパーが定めたものです。

0グッド

1クリップ

投稿2023/07/11 04:49

編集2023/07/11 08:39

実現したいこと

  • POSTメソッドも動くようにしたい

※POSTメソッドが成功しないため、DELETE,PUTも試せていません。

前提

NestJSでAPIを作成しました。
作成したAPIをLambdaに乗せ、API GateWayでエンドポイントを作成しました。
フロントエンドはNestJSで作成し、Vercelにデプロイしました。

発生している問題・エラーメッセージ

POSTメソッドがCORSではじかれます。

Access to fetch at 'https://xxxxxx.amazonaws.com/api/v1/login' from origin 'https://xxxxxxx.vercel.app' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: It does not have HTTP ok status.

該当のソースコード

nest.js

1 2// CORSの設定箇所 3 app.use((req: any, res: any, next: any) => { 4 res.header('Access-Control-Allow-Origin', '*'); 5 res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization'); 6 res.header('Access-Control-Allow-Methods', '*'); 7 next(); 8 });

next.js

1 2export const connectApi = (method: string, url: string, body: any) => { 3 return new Promise<ApiResponse>((resolve, reject) => { 4 const URL = process.env.NEXT_PUBLIC_BASE_URL + url 5 let headers 6 if (getLocalStorage('token')) { 7 headers = { 8 'Content-type': 'application/json; charset=UTF-8', 9 Authorization: `Bearer ${getLocalStorage('token')!}`, 10 } 11 } else { 12 headers = { 13 'Content-type': 'application/json; charset=UTF-8', 14 } 15 } 16 // POST送信 17 fetch(URL, { 18 method: method, 19 headers: headers, 20 body: JSON.stringify(body), 21 }) 22 .then((response) => { 23 return response.json() 24 }) 25 .then((data) => { 26 resolve(data) 27 }) 28 .catch((e) => { 29 resolve(e) 30 }) 31 }) 32}

API GateWayのCORS設定

Access-Control-Allow-Originhttps://********.vercel.app
Access-Control-Allow-Headerscontent-type,authorization
Access-Control-Allow-Methods*
Access-Control-Max-Age-1秒
Access-Control-Allow-Credentialstrue

試したこと

下記サイトを参考にAPI GateWayのCORS設定を色々と試してみました。
https://qiita.com/daikiojm/items/4c2143a213332abf11704
https://docs.aws.amazon.com/ja_jp/apigateway/latest/developerguide/how-to-cors.html
https://note.com/shift_tech/n/ne5c3628ec6d1

curlコマンドで試してみました。

curl -X POST "https://****.amazonaws.com/api/v1/login" -H "Content-Type:application/json" -d "{\"username\":\"****\",\"password\":\"****\"}"

上記実行すると期待しているレスポンスが取得できました。
コマンドで取得できるのにブラウザから叩けない理由がわかりません。

※コメントに追記しました。

補足情報(FW/ツールのバージョンなど)

"@nestjs/common": "^9.0.0",

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nove-b

2023/07/11 08:38

> 上記実行すると期待しているレスポンスが取得できました。 コマンドで取得できるのにブラウザから叩けない理由がわかりません。 CORSはJsvascriptの仕様なんですね、勉強不足でした、
guest

回答1

0

自己解決

ここに記載する前に書いていたコード

const app = await NestFactory.create(AppModule); await app.init(); app.useGlobalPipes(new ValidationPipe()); app.useGlobalFilters(new HttpExceptionFilter()); // TODO:CROSを一時的に有効にする app.enableCors(); const expressApp = app.getHttpAdapter().getInstance(); return serverlessExpress({ app: expressApp });4

と書いていたのですが、この順番を変えることで解決できました。

app.enableCors() app.useGlobalPipes(new ValidationPipe()); app.useGlobalFilters(new HttpExceptionFilter()); await app.init();

理由はわかりませんが、解決しましたので、取り急ぎ。

投稿2023/07/12 01:48

nove-b

総合スコア3

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.47%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問