所以我知道,如果我的 Ajax 调用中有自定义标头,浏览器会进行预检以确保资源可用。我的问题是我的 REST 服务使用 Http-Authorization 来保证安全性,但是在 OPTIONS 调用中,这个标头没有被传入,即使它是通过 beforeSend() 添加的。
我必须回复未经身份验证的选项吗?
所以我知道,如果我的 Ajax 调用中有自定义标头,浏览器会进行预检以确保资源可用。我的问题是我的 REST 服务使用 Http-Authorization 来保证安全性,但是在 OPTIONS 调用中,这个标头没有被传入,即使它是通过 beforeSend() 添加的。
我必须回复未经身份验证的选项吗?