AWS Lambda HTTP API 网关集成上不可能实现 CORS

2023-11-21

创建了返回 3 个 HTTP 标头的 AWS Lambda 函数 (NodeJS):aaa、Access-Control-Allow-Origin 和 bbb:

exports.handler = async (event) => {
    const response = {
        statusCode: 200,
        headers: { "aaa":"aaa", "Access-Control-Allow-Origin":"*", "bbb":"bbb" },
        body: JSON.stringify('Hello from Lambda!'),
    };
    return response;
};

该功能集成到 HTTP API(不是 REST API)中。在 HTTP API 网关配置的“配置 CORS”部分中,HTTP 标头“Access-Control-Allow-Origin”设置为“*”。请看截图:

网关配置

命令“curl -ihttps://xxxxxxxxxx.execute-api.eu-central-1.amazonaws.com” 证明 HTTP 标头 Access-Control-Allow-Origin 被显式删除,因为只返回 HTTP 标头 aaa 和 bbb:

HTTP/2 200 
date: Tue, 14 Apr 2020 11:01:58 GMT
content-type: text/plain; charset=utf-8
content-length: 20
aaa: aaa
bbb: bbb
apigw-requestid: K-S2EjVWliAEJKw=

即使“配置 CORS”完成后,到底为什么这个标头仍然不存在?

(为了找到解决方案,我现在在谷歌上搜索了两天多,这让我发疯)


As per 为 HTTP API 配置 CORS -

如果您为 API 配置 CORS,API Gateway 会忽略 CORS 标头 从您的后端集成返回。

这就是 Lambda(集成)中的 CORS 标头被忽略的原因。这是新 HTTP API 与原始 REST API 之间的差异之一。对于这些 API -

对于 CORS 请求,API Gateway 将配置的 CORS 标头添加到 集成的响应。

当您执行简单的卷曲时,这并不是真正执行跨源请求。因此,您看不到 HTTP API 设置的 CORS 标头。为了验证 CORS 请求是否有效,我通过了Origin下面的请求中的标头,我可以看到 CORS 标头以及来自 Lambda 的自定义标头 -

$ curl -v -X GET https://$API_ID.execute-api.$AWS_REGION.amazonaws.com -H "Origin: https://www.example.com"

< HTTP/2 200
< date: Tue, 14 Apr 2020 18:02:26 GMT
< content-type: text/plain; charset=utf-8
< content-length: 18
< aaa: aaa
< bbb: bbb
< access-control-allow-origin: https://www.example.com
< access-control-expose-headers: date, x-api-id

下面是我在 API 上的 CORS 配置的片段。我将 Access-Control-Allow-Origin 值添加为https://www.example.com并将其作为我的curl 请求中Origin 标头的一部分传递。此类请求符合 CORS。

enter image description here

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

AWS Lambda HTTP API 网关集成上不可能实现 CORS 的相关文章

随机推荐

  • 为什么 onResume() 似乎被调用了两次?

    我在这里有我的活动课程 public class CameraActivity extends Activity private Camera mCamera private CameraPreview mPreview public vo
  • 如何在 mayavi2 中缩放 x 轴和 y 轴?

    我想使用 mayavi mlab surf 用 mayavi2 绘制 3 d 绘图 该函数有一个名为 warp scale 的参数 可用于缩放 z 轴 我正在寻找类似的东西 但适用于 x 和 y 轴 我可以通过将 x 和 y 数组相乘 然后
  • python 中数组的导数?

    目前我有两个 numpy 数组 x and y大小相同 我想编写一个函数 可能调用 numpy scipy 函数 如果存在的话 def derivative x y n 1 something return result where res
  • m 的静态声明位于非静态声明之后

    我正在尝试一个小例子来了解静态外部变量及其用途 静态变量是局部范围的 外部变量是全局范围的 静态5 c include
  • 如何在 Chrome 扩展浏览器操作中显示 Google reCAPTCHA v2?

    我正在构建一个 Chrome 扩展程序 它与我希望使用 Google recatcha 保护的 API 进行交互 因为我打算让它在 Chrome 扩展程序之外使用 API 端正在工作 正确验证了 Google 的 recapcha 响应 但
  • SerialVersionUID 是如何计算的

    当我在 Eclipse 中创建 Java 类时 它实现了Serializable界面 我收到警告 可序列化类 ABCD 未声明静态final long 类型的serialVersionUID 字段 因此 当我单击警告时 我会在 Eclips
  • 从具有自定义字段的表单创建 mailto

    我有一个包含 3 个字段 姓名 电子邮件和消息 的 HTML 表单 我想使用这 3 个字段创建自定义 mailto 但我不想创建如下所示的固定内容 a href Send a mail a 这可能吗 如果不是 我是否有其他方法来制作简单的处
  • 使用 npm 安装 bcrypt 时出错

    我无法安装bcrypt using npm在我的机器上 因为我遇到以下错误 我一直在解决这个问题 但运气不佳 您能否建议任何步骤来诊断或解决问题 以便我可以运行npm install bcrypt成功地 Someones Macbook n
  • 如何以编程方式(合法地)获取街道地址的经度和纬度

    据说 可以从谷歌地图或某些此类服务中获取此信息 仅美国地址是不够的 您正在寻找的术语是地理编码 是的 谷歌确实提供了这项服务 新的V3 API http code google com apis maps documentation geo
  • 如何追踪这个? AttributeError:“NoneType”对象在 makemigrations 期间没有属性“is_relation”

    自昨天以来我第二次遇到令人困惑的错误 上次我只是扁平化了整个迁移 但我从未真正找到导致问题的原因 所以当我尝试为我的 python 项目进行迁移时就会出现这种情况 我应该在哪里寻找错误 我觉得这实际上与迁移无关 而是与views py或mo
  • “核心语言”是什么意思?

    在表中关于这一页从 GCC 文档来看 其中一项 大约在表格的中间 仅被列为 核心语言 这意味着什么 语言的哪些部分不会被包括在内 标准库是该语言的一部分 为了表达仅与语法规则 语义规则等相关但与库无关的语言子集 人们使用术语核心语言 例如
  • 如何从 Android 手机获取时区?

    我想在单击按钮时从 Android 手机获取时区 您是否尝试过使用TimeZone getDefault 大多数应用程序都会使用时区 getDefault 它返回一个基于时区的 程序运行所在的时区 Ref http developer an
  • Django仅在生产环境中使用私有S3存储

    我已将 django REST API 设置为在调试模式下使用本地存储 在生产环境中使用 S3 存储 这对于公共文件很有效 因为我覆盖了DEFAULT FILE STORAGE像这样 if IS DEBUG DEFAULT FILE STO
  • 接受多个 Id 值的 T-SQL 存储过程

    有没有一种优雅的方法来处理将 id 列表作为参数传递给存储过程 例如 我希望我的存储过程返回部门 1 2 5 7 20 过去 我传递了一个逗号分隔的 id 列表 如下面的代码 但感觉这样做真的很脏 我认为 SQL Server 2005 是
  • .NET 中的 C# 类何时调用析构函数?

    比如说 我有自己的 C 类 定义如下 public class MyClass public MyClass Do the work MyClass Destructor 然后我从 ASP NET 项目创建类的实例 如下所示 if true
  • Google Chrome .dev 无法通过 http 工作 [重复]

    这个问题在这里已经有答案了 自上次更新以来谷歌浏览器 63 0 3239 84 the dev我的本地开发计算机的域不再工作 因为浏览器强制 URL 通过 https 并且我的本地计算机上没有 sicure 证书 有没有办法让它与 dev
  • 64 位 iOS 设备上的 asm("trap")

    在我自己开发的断言宏中 我一直在 iOS 设备上使用 asm trap 或在 iOS 模拟器上使用 asm int3 来中断调试器 然而 在设备的 64 位版本中 我得到了陷阱指令的 无法识别的指令助记符 有与arm64相当的吗 像 bui
  • 使用 feed_dict 比使用数据集 API 快 5 倍以上?

    我创建了一个 TFRecord 格式的数据集进行测试 每个条目包含 200 列 名为C1 C199 每个都是一个字符串列表 和一个label列来表示标签 创建数据的代码可以在这里找到 https github com codescv tf
  • Pyplot 交互式缩放

    我想显示首次显示时放大的图像 但仍然可以使用图窗工具栏中的交互式 重置原始视图 按钮缩小到全尺寸 裁剪是完全不可接受的 使用plt axis x0 x1 y0 y1 确实允许平移 但交互式窗口不会重置为全尺寸 有没有办法触发情节缩放或以其他
  • AWS Lambda HTTP API 网关集成上不可能实现 CORS

    创建了返回 3 个 HTTP 标头的 AWS Lambda 函数 NodeJS aaa Access Control Allow Origin 和 bbb exports handler async event gt const respo