実現したいこと
- POSTメソッドも動くようにしたい
※POSTメソッドが成功しないため、DELETE,PUTも試せていません。
前提
NestJSでAPIを作成しました。
作成したAPIをLambdaに乗せ、API GateWayでエンドポイントを作成しました。
フロントエンドはNestJSで作成し、Vercelにデプロイしました。
発生している問題・エラーメッセージ
POSTメソッドがCORSではじかれます。
Access to fetch at 'https://xxxxxx.amazonaws.com/api/v1/login' from origin 'https://xxxxxxx.vercel.app' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: It does not have HTTP ok status.
該当のソースコード
nest.js
1 2// CORSの設定箇所 3 app.use((req: any, res: any, next: any) => { 4 res.header('Access-Control-Allow-Origin', '*'); 5 res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization'); 6 res.header('Access-Control-Allow-Methods', '*'); 7 next(); 8 });
next.js
1 2export const connectApi = (method: string, url: string, body: any) => { 3 return new Promise<ApiResponse>((resolve, reject) => { 4 const URL = process.env.NEXT_PUBLIC_BASE_URL + url 5 let headers 6 if (getLocalStorage('token')) { 7 headers = { 8 'Content-type': 'application/json; charset=UTF-8', 9 Authorization: `Bearer ${getLocalStorage('token')!}`, 10 } 11 } else { 12 headers = { 13 'Content-type': 'application/json; charset=UTF-8', 14 } 15 } 16 // POST送信 17 fetch(URL, { 18 method: method, 19 headers: headers, 20 body: JSON.stringify(body), 21 }) 22 .then((response) => { 23 return response.json() 24 }) 25 .then((data) => { 26 resolve(data) 27 }) 28 .catch((e) => { 29 resolve(e) 30 }) 31 }) 32}
API GateWayのCORS設定
Access-Control-Allow-Origin | https://********.vercel.app |
---|---|
Access-Control-Allow-Headers | content-type,authorization |
Access-Control-Allow-Methods | * |
Access-Control-Max-Age | -1秒 |
Access-Control-Allow-Credentials | true |
試したこと
下記サイトを参考にAPI GateWayのCORS設定を色々と試してみました。
https://qiita.com/daikiojm/items/4c2143a213332abf11704
https://docs.aws.amazon.com/ja_jp/apigateway/latest/developerguide/how-to-cors.html
https://note.com/shift_tech/n/ne5c3628ec6d1
curlコマンドで試してみました。
curl -X POST "https://****.amazonaws.com/api/v1/login" -H "Content-Type:application/json" -d "{\"username\":\"****\",\"password\":\"****\"}"
上記実行すると期待しているレスポンスが取得できました。
コマンドで取得できるのにブラウザから叩けない理由がわかりません。
※コメントに追記しました。
補足情報(FW/ツールのバージョンなど)
"@nestjs/common": "^9.0.0",
回答1件
あなたの回答
tips
プレビュー