我有一个托管在一个域上的 API,该域启用了具有以下标头的 CORS:
Access-Control-Allow-Origin: *
Access-Control-Allow-Methods: POST, GET, OPTIONS
Access-Control-Max-Age: 1728000
我可以从 hackst.com 发出 GET 或 POST 请求,并且工作正常。链接:http ://hackst.com/#w3SbV
从我托管在另一个域上的主干应用程序中,GET 请求工作正常。但是当我尝试创建和保存新模型(即发出 POST 请求)时,它会失败并出现以下错误:
Failed to load resource: the server responded with a status of 501 (Not Implemented) http://projectwhatup.us:5000/api/posts
XMLHttpRequest cannot load http://projectwhatup.us:5000/api/posts. Origin http://ayush.projectwhatup.us is not allowed by Access-Control-Allow-Origin.
我的相关主干代码:
var newPostData = {
topic : "New Post",
body : "new body",
user_id : 1,
};
var newPostModel = new Post(newPostData);
this.model.create(newPostModel);
我什至尝试过覆盖该create
方法并像这样手动发出 POST 请求:
create : function(data) {
console.log('overriden create');
$.ajax({
"url" : this.url,
"async" : true,
"beforeSend" : function(obj){
console.log(obj);
},
"contentType" : 'application/json',
//"crossDomain" : true, // uncommenting this doesnt help either
"headers" : {
},
"dataType" : 'json',
"type" : 'POST',
"data" : JSON.stringify(data),
"error" : function(err){
console.log('new post creation failed');
console.log(err);
},
"success" : function(resp){
console.log('new post created');
console.log(resp);
}
});
}
同样的错误。
我也在 JSFiddle (http://jsfiddle.net/X9cqh/5/) 上尝试了一个独立的 GET 请求,但是即使我的主干应用程序可以使 GET 请求正常,它也会失败。
在这一点上我完全一无所知。任何提示,指针,解决方案?